0Pricing
Cyber Security Academy · Pelajaran

Pemetaan MITRE ATT&CK

Petakan temuan ke teknik

Pemetaan MITRE ATT&CK adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa Itu MITRE ATT&CK

MITRE ATT&CK adalah basis pengetahuan yang tersedia secara gratis tentang taktik dan teknik penyerang di dunia nyata, yang disusun dalam bahasa umum.

Kerangka ini memungkinkan para pembela menjelaskan tindakan penyerang dengan istilah yang sama dan tepat.

Taktik: Alasannya

Taktik adalah tujuan penyerang, yaitu alasan di balik suatu tindakan. Taktik membentuk kolom-kolom matriks ATT&CK.

  • Akses Awal, Eksekusi, Persistensi.
  • Eskalasi Hak Istimewa, Penghindaran Pertahanan.
  • Akses Kredensial, Pergerakan Lateral, Pengeluaran Data.

Teknik: Caranya

Teknik adalah cara khusus yang digunakan penyerang untuk mencapai suatu taktik. Setiap teknik memiliki ID unik.

Subteknik menambahkan rincian yang lebih terperinci di bawah teknik induk.

Tactic:     Persistence
Technique:  T1053 Scheduled Task/Job
  Sub:      T1053.005 Scheduled Task

Prosedur: Rinciannya

Prosedur adalah penerapan konkret yang digunakan kelompok tertentu untuk menjalankan suatu teknik.

Secara bersama-sama, taktik, teknik, dan prosedur membentuk perilaku serangan yang berada di puncak Piramida Rasa Sakit.

Membaca Matriks

Matriks ATT&CK menempatkan taktik di bagian atas dan teknik di setiap kolom. Anda membaca serangan sebagai jalur dari kiri (akses awal) ke kanan (dampak).

Memetakan suatu perburuan ke matriks ini menunjukkan perjalanan penyerang.

Memetakan Temuan

Ketika perburuan menemukan aktivitas mencurigakan, beri label dengan ID teknik yang sesuai.

Hal ini membuat temuan dapat dicari, dibandingkan, dan langsung dipahami oleh analis mana pun.

Finding: word.exe spawned powershell.exe
Maps to: T1059.001 PowerShell
         (Tactic: Execution)

Membangun Kisah Serangan

Rangkai teknik yang telah dipetakan menjadi narasi penyusupan di berbagai taktik.

Rangkaian ID menceritakan seluruh kisah, dari pembobolan hingga pengeluaran data, dalam bahasa yang sama.

T1566 Phishing (Initial Access)
T1059 Command Interpreter (Execution)
T1053 Scheduled Task (Persistence)
T1041 Exfil over C2 (Exfiltration)

Navigator ATT&CK

Navigator ATT&CK adalah alat visual untuk memberi anotasi pada matriks. Anda dapat menyoroti teknik yang dapat Anda deteksi, teknik yang tidak dapat Anda deteksi, dan teknik yang terlihat dalam suatu perburuan.

Peta cakupan berkode warna mengungkap titik buta pertahanan Anda.

Mendorong Cakupan Deteksi

Petakan deteksi yang ada ke ATT&CK untuk melihat teknik mana yang akan Anda tangkap dan mana yang akan terlewat.

Celah dalam matriks menjadi hipotesis perburuan berikutnya dan aturan deteksi berikutnya.

Memprioritaskan dengan Intelijen Ancaman

Anda tidak dapat mencakup setiap teknik. Gunakan intelijen ancaman untuk berfokus pada teknik yang digunakan oleh kelompok yang benar-benar menargetkan industri Anda.

Hal ini memusatkan upaya pada tempat risiko nyata berada.

Bahasa Bersama

Nilai jangka panjang ATT&CK adalah kosakata umum bagi para pemburu, penanggap, dan penyedia.

Ketika semua orang menyebut T1059.001, tidak ada ambiguitas, dan temuan dari berbagai tim dapat digabungkan dengan rapi.

Uji Pemahaman

Uji pemahaman Anda tentang pemetaan ATT&CK.

Rangkuman

Anda telah mempelajari cara memetakan temuan ke MITRE ATT&CK.

  • ATT&CK adalah basis pengetahuan bersama tentang perilaku penyerang.
  • Taktik menjelaskan alasannya, teknik menjelaskan caranya, dan prosedur menjelaskan rinciannya.
  • Petakan temuan ke ID teknik dan rangkai menjadi kisah serangan.
  • Gunakan Navigator untuk memvisualisasikan cakupan dan celah deteksi.
  • Prioritaskan teknik dengan intelijen ancaman; ATT&CK adalah bahasa bersama.

Anda telah menyelesaikan kursus Perburuan Ancaman Siber.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pemetaan MITRE ATT&CK” gratis?

Ya — teks lengkap “Pemetaan MITRE ATT&CK” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pemetaan MITRE ATT&CK”?

Petakan temuan ke teknik Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Pemetaan MITRE ATT&CK” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pola Pikir Perburuan Ancaman
  2. Perburuan Berbasis Hipotesis
  3. Menggunakan Log dan Telemetri
  4. Pemetaan MITRE ATT&CK
← Kembali ke Cyber Security Academy