Kerangka MITRE ATT&CK
Jelajahi matriks ATT&CK, petakan TTP yang diamati ke teknik, dan gunakan Navigator untuk analisis kesenjangan.
Kerangka MITRE ATT&CK adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa itu MITRE ATT&CK?
MITRE ATT&CK (Taktik, Teknik, dan Pengetahuan Umum Musuh) adalah basis pengetahuan tentang perilaku musuh di dunia nyata. Basis ini menyediakan bahasa bersama untuk menjelaskan serangan, mengatur deteksi, dan mengukur cakupan keamanan.
Struktur ATT&CK
ATT&CK mengatur perilaku musuh ke dalam: Taktik (WHY — tujuan penyerang), Teknik (HOW), dan Sub-teknik (varian penerapan tertentu).
# 14 Enterprise Tactics:
# TA0001: Initial Access
# TA0002: Execution
# TA0003: Persistence
# TA0004: Privilege Escalation
# TA0005: Defense Evasion
# TA0006: Credential Access
# TA0007: Discovery
# TA0008: Lateral Movement
# TA0009: Collection
# TA0010: Exfiltration
# TA0011: Command and Control
# TA0040: Impact
# TA0042: Resource Development
# TA0043: ReconnaissanceContoh Teknik: T1059
T1059 (Penerjemah Perintah dan Skrip) adalah teknik yang luas. Sub-teknik menentukan penerjemahnya: T1059.001 (PowerShell), T1059.003 (Shell Perintah Windows), T1059.007 (JavaScript).
# Example technique entry:
# ID: T1059.001
# Name: PowerShell
# Tactic: Execution
# Description: Adversaries abuse PowerShell
# Detection: Event ID 4103/4104
# Mitigation: Script Block Logging, AMSI
# URL format:
# https://attack.mitre.org/techniques/T1059/001/Navigasi ATT&CK
Navigasi ATT&CK adalah alat berbasis web untuk memvisualisasikan matriks ATT&CK. Beri kode warna pada teknik berdasarkan: cakupan deteksi (hijau), kesenjangan (merah), dan tumpang tindih pelaku ancaman (oranye). Alat ini penting untuk analisis kesenjangan.
# Access Navigator:
# https://mitre-attack.github.io/attack-navigator/
# Use cases:
# 1. Map your detections → find blind spots
# 2. Map threat actor TTPs → assess exposure
# 3. Plan red team scope → cover realistic paths
# 4. Compare detection before/after controlsMemetakan Pelaku Ancaman
ATT&CK mencakup profil untuk lebih dari 100 kelompok ancaman bernama (APT28, Lazarus, FIN7) yang mencantumkan teknik yang digunakan setiap kelompok. Tumpang tindih dengan pelaku ancaman utama di industri Anda mengungkap kesenjangan deteksi yang paling perlu diprioritaskan.
# Example: APT29 (Cozy Bear) techniques include:
# T1566.001: Spear phishing attachment
# T1059.001: PowerShell
# T1003.001: LSASS Memory dump
# T1071.001: Web protocols (C2)
# T1078: Valid accounts
# These → your priority detection targetsMenggunakan ATT&CK untuk Rekayasa Deteksi
Untuk setiap teknik, ATT&CK menyediakan panduan deteksi: sumber data mana yang harus dikumpulkan, apa yang harus dicari, dan alat yang direkomendasikan. Gunakan panduan ini untuk membangun pustaka aturan deteksi secara sistematis.
ATT&CK untuk Tim Merah
Tim merah menggunakan ATT&CK untuk memastikan simulasi serangan yang realistis: rencanakan kegiatan yang mencakup taktik tertentu, gunakan teknik yang sesuai dengan pelaku ancaman yang diketahui menargetkan industri Anda, dan laporkan temuan yang dipetakan ke ID teknik.
ATT&CK untuk Tim Biru
Tim biru menggunakan ATT&CK untuk: memprioritaskan pengembangan aturan deteksi, menilai cakupan deteksi menggunakan Navigasi, memetakan peringatan SIEM ke ID teknik, dan mengukur peningkatan seiring waktu.
ATT&CK di Luar Lingkungan Perusahaan
ATT&CK memiliki matriks untuk berbagai ranah: Perusahaan (Windows/Linux/macOS/awan), Seluler (iOS/Android), dan ICS (Sistem Kendali Industri). Pilih matriks yang sesuai dengan lingkungan Anda.
D3FEND: Padanan Pertahanan
MITRE D3FEND adalah padanan pertahanan untuk ATT&CK — D3FEND memetakan teknik defensif (mengisolasi, mendeteksi, memperkuat) ke teknik ofensif ATT&CK yang dilawannya. Gunakan keduanya bersama-sama untuk arsitektur keamanan yang menyeluruh.
Mengintegrasikan ATT&CK ke dalam Alur Kerja
Jadikan ATT&CK bagian dari alur kerja standar: beri tag ID teknik pada peringatan SIEM, wajibkan laporan tim merah menyertakan pemetaan ATT&CK, gunakan ID teknik dalam tiket kerentanan, dan lacak metrik cakupan setiap bulan.
Pemeriksaan Singkat
Apa yang dibantu divisualisasikan oleh Navigasi ATT&CK kepada tim keamanan?
Ringkasan: MITRE ATT&CK
ATT&CK adalah bahasa bersama dalam operasi keamanan modern. Petakan deteksi Anda ke dalamnya, temukan kesenjangan, prioritaskan berdasarkan pelaku ancaman yang menargetkan sektor Anda, dan gunakan Navigasi untuk menyampaikan cakupan kepada pimpinan. Setiap peringatan SOC harus diberi tag ID teknik — hal ini mengubah setiap peringatan menjadi gambaran strategis tentang perilaku musuh di lingkungan Anda.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Kerangka MITRE ATT&CK” gratis?
Ya — teks lengkap “Kerangka MITRE ATT&CK” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Kerangka MITRE ATT&CK”?
Jelajahi matriks ATT&CK, petakan TTP yang diamati ke teknik, dan gunakan Navigator untuk analisis kesenjangan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Kerangka MITRE ATT&CK” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Jenis dan Sumber Intelijen Ancaman
- Kerangka MITRE ATT&CK
- STIX, TAXII, dan Berbagi Ancaman
- Mengoperasionalkan Intel: Perburuan Ancaman