Mapeamento MITRE ATT&CK
Associe as descobertas às técnicas
Mapeamento MITRE ATT&CK é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é o MITRE ATT&CK
MITRE ATT&CK é uma base de conhecimento disponível gratuitamente sobre táticas e técnicas reais de atacantes, organizada em uma linguagem comum.
Ela permite que os defensores descrevam o que um atacante fez usando termos compartilhados e precisos.
Táticas: o porquê
Táticas são os objetivos do atacante, o motivo por trás de uma ação. Elas formam as colunas da matriz ATT&CK.
- Acesso Inicial, Execução, Persistência.
- Escalonamento de Privilégios, Evasão de Defesa.
- Acesso a Credenciais, Movimentação Lateral, Exfiltração.
Técnicas: o como
Técnicas são as maneiras específicas pelas quais um atacante alcança uma tática. Cada uma tem um ID exclusivo.
As subtécnicas acrescentam detalhes mais específicos sob uma técnica principal.
Tactic: Persistence
Technique: T1053 Scheduled Task/Job
Sub: T1053.005 Scheduled TaskProcedimentos: os detalhes
Procedimentos são as implementações concretas que um grupo específico usa para executar uma técnica.
Juntos, Táticas, Técnicas e Procedimentos formam as táticas, técnicas e procedimentos que ficam no topo da pirâmide da dor.
Lendo a matriz
A matriz ATT&CK organiza as táticas no topo e as técnicas em cada coluna. Você lê um ataque como um caminho da esquerda (acesso inicial) para a direita (impacto).
Mapear uma caça nessa matriz mostra a trajetória do atacante.
Mapeando uma descoberta
Quando uma caça encontra atividade suspeita, atribua a ela o ID da técnica correspondente.
Isso torna a descoberta pesquisável, comparável e imediatamente compreensível para qualquer analista.
Finding: word.exe spawned powershell.exe
Maps to: T1059.001 PowerShell
(Tactic: Execution)Construindo narrativas de ataque
Encadeie as técnicas mapeadas em uma narrativa da intrusão ao longo das táticas.
Uma sequência de identificadores conta toda a história, desde a invasão até a exfiltração, em uma linguagem compartilhada.
T1566 Phishing (Initial Access)
T1059 Command Interpreter (Execution)
T1053 Scheduled Task (Persistence)
T1041 Exfil over C2 (Exfiltration)Navegador do ATT&CK
O Navegador do ATT&CK é uma ferramenta visual para fazer anotações na matriz. Você pode destacar as técnicas que consegue detectar, as que não consegue e as observadas em uma caça.
Mapas de cobertura por cores revelam seus pontos cegos de defesa.
Ampliando a cobertura de detecção
Mapeie suas detecções existentes no ATT&CK para ver quais técnicas você detectaria e quais deixaria passar.
As lacunas na matriz se tornam suas próximas hipóteses de caça e suas próximas regras de detecção.
Priorize com inteligência sobre ameaças
Você não pode cobrir todas as técnicas. Use inteligência sobre ameaças para se concentrar nas técnicas usadas por grupos que realmente têm seu setor como alvo.
Isso concentra os esforços onde o risco real está.
Uma linguagem comum
O valor duradouro do ATT&CK é um vocabulário comum entre caçadores, equipes de resposta e fornecedores.
Quando todos dizem T1059.001, não há ambiguidade, e as descobertas de equipes diferentes se combinam de forma consistente.
Verificação rápida
Teste sua compreensão do mapeamento para o ATT&CK.
Recapitulação
Você aprendeu a mapear descobertas para o MITRE ATT&CK.
- O ATT&CK é uma base de conhecimento compartilhada sobre o comportamento dos atacantes.
- As táticas explicam o porquê, as técnicas explicam o como e os procedimentos explicam os detalhes.
- Mapeie as descobertas para os identificadores das técnicas e encadeie-as em narrativas de ataque.
- Use o Navegador para visualizar a cobertura e as lacunas de detecção.
- Priorize as técnicas com inteligência sobre ameaças; o ATT&CK é uma linguagem comum.
Você concluiu o curso de Caça a Ameaças Cibernéticas.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “Mapeamento MITRE ATT&CK” é grátis?
Sim — o texto completo de “Mapeamento MITRE ATT&CK” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Mapeamento MITRE ATT&CK”?
Associe as descobertas às técnicas Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Mapeamento MITRE ATT&CK”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Mentalidade de Caça a Ameaças
- Caça Baseada em Hipóteses
- Uso de Registros e Telemetria
- Mapeamento MITRE ATT&CK