Pemetaan MITRE ATT&CK
Petakan penemuan kepada teknik
Pemetaan MITRE ATT&CK ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.
Apakah MITRE ATT&CK
MITRE ATT&CK ialah pangkalan pengetahuan percuma tentang taktik dan teknik penyerang dunia sebenar yang disusun dalam bahasa umum.
Ia membolehkan pihak pertahanan menerangkan tindakan penyerang menggunakan istilah yang dikongsi dan tepat.
Taktik: Sebabnya
Taktik ialah matlamat penyerang, iaitu sebab di sebalik sesuatu tindakan. Taktik membentuk lajur matriks ATT&CK.
- Akses Awal, Pelaksanaan, Kegigihan.
- Peningkatan Keistimewaan, Pengelakan Pertahanan.
- Akses Kelayakan, Pergerakan Sisi, Eksfiltrasi.
Teknik: Caranya
Teknik ialah cara khusus penyerang mencapai sesuatu taktik. Setiap teknik mempunyai ID unik.
Subteknik menambahkan perincian yang lebih halus di bawah teknik induk.
Tactic: Persistence
Technique: T1053 Scheduled Task/Job
Sub: T1053.005 Scheduled TaskProsedur: Perinciannya
Prosedur ialah pelaksanaan konkrit yang digunakan oleh kumpulan tertentu untuk menjalankan sesuatu teknik.
Secara bersama, Taktik, Teknik dan Prosedur membentuk taktik, teknik dan prosedur yang berada di puncak Piramid Kesakitan.
Membaca Matriks
Matriks ATT&CK meletakkan taktik di bahagian atas dan teknik dalam setiap lajur. Anda membaca serangan sebagai laluan dari kiri (akses awal) ke kanan (impak).
Memetakan pemburuan kepada matriks ini menunjukkan perjalanan penyerang.
Memetakan Penemuan
Apabila pemburuan menemukan aktiviti yang mencurigakan, labelkannya dengan ID teknik yang sepadan.
Hal ini menjadikan penemuan tersebut mudah dicari, dibandingkan dan difahami dengan serta-merta oleh mana-mana penganalisis.
Finding: word.exe spawned powershell.exe
Maps to: T1059.001 PowerShell
(Tactic: Execution)Membina Naratif Serangan
Rangkaikan teknik yang dipetakan menjadi naratif pencerobohan merentas taktik.
Urutan ID menceritakan keseluruhan kisah daripada pencerobohan awal hingga eksfiltrasi menggunakan bahasa yang dikongsi.
T1566 Phishing (Initial Access)
T1059 Command Interpreter (Execution)
T1053 Scheduled Task (Persistence)
T1041 Exfil over C2 (Exfiltration)Penavigasi ATT&CK
Penavigasi ATT&CK ialah alat visual untuk memberikan anotasi pada matriks. Anda boleh menyerlahkan teknik yang boleh Anda kesan, teknik yang tidak boleh Anda kesan dan teknik yang dilihat dalam sesuatu pemburuan.
Peta liputan berkod warna mendedahkan titik buta pertahanan Anda.
Memacu Liputan Pengesanan
Petakan pengesanan sedia ada Anda kepada ATT&CK untuk melihat teknik yang akan dapat Anda tangkap dan teknik yang akan terlepas.
Jurang dalam matriks menjadi hipotesis pemburuan seterusnya dan peraturan pengesanan seterusnya.
Utamakan dengan Perisikan Ancaman
Anda tidak boleh meliputi setiap teknik. Gunakan perisikan ancaman untuk menumpukan pada teknik yang digunakan oleh kumpulan yang benar-benar menyasarkan industri Anda.
Hal ini menumpukan usaha pada tempat risiko sebenar berada.
Bahasa Dikongsi
Nilai berkekalan ATT&CK ialah kosa kata umum yang dikongsi oleh pemburu, pasukan tindak balas dan vendor.
Apabila semua orang menyebut T1059.001, tiada kekeliruan berlaku dan penemuan daripada pasukan yang berbeza dapat digabungkan dengan kemas.
Semakan Pantas
Uji pemahaman Anda tentang pemetaan ATT&CK.
Imbas Kembali
Anda telah mempelajari cara memetakan penemuan kepada MITRE ATT&CK.
- ATT&CK ialah pangkalan pengetahuan bersama tentang tingkah laku penyerang.
- Taktik menerangkan sebab, teknik menerangkan cara dan prosedur menerangkan perincian.
- Petakan penemuan kepada ID teknik dan rangkaikannya menjadi naratif serangan.
- Gunakan Penavigasi untuk menggambarkan liputan pengesanan dan jurang.
- Utamakan teknik dengan perisikan ancaman; ATT&CK ialah bahasa umum.
Anda telah menamatkan kursus Pemburuan Ancaman Siber.
Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Soalan Lazim
Adakah pelajaran “Pemetaan MITRE ATT&CK” percuma?
Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Pemetaan MITRE ATT&CK”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Pemetaan MITRE ATT&CK”?
Petakan penemuan kepada teknik Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.
Berapa lamakah pelajaran “Pemetaan MITRE ATT&CK” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Pemikiran pemburuan ancaman
- Pemburuan berasaskan hipotesis
- Menggunakan log dan telemetri
- Pemetaan MITRE ATT&CK