MITRE ATT&CK Eşlemesi
Bulguları tekniklerle eşleştirin
MITRE ATT&CK Eşlemesi, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
MITRE ATT&CK Nedir
MITRE ATT&CK, gerçek dünyadaki saldırgan taktikleri ve tekniklerini ortak bir dilde düzenleyen, ücretsiz olarak kullanılabilen bir bilgi tabanıdır.
Savunucuların bir saldırganın ne yaptığını ortak ve kesin terimlerle açıklamasını sağlar.
Taktikler: Neden
Taktikler, bir eylemin arkasındaki nedeni, yani saldırganın hedeflerini ifade eder. ATT&CK matrisinin sütunlarını oluştururlar.
- İlk Erişim, Yürütme, Kalıcılık.
- Ayrıcalık Yükseltme, Savunmadan Kaçınma.
- Kimlik Bilgilerine Erişim, Yanal Hareket, Veri Dışarı Sızdırma.
Teknikler: Nasıl
Teknikler, saldırganın bir taktiği gerçekleştirdiği belirli yöntemlerdir. Her birinin benzersiz bir ID'si vardır.
Alt teknikler, bir üst tekniğin altında daha ayrıntılı bilgi sağlar.
Tactic: Persistence
Technique: T1053 Scheduled Task/Job
Sub: T1053.005 Scheduled TaskProsedürler: Ayrıntılar
Prosedürler, belirli bir grubun bir tekniği uygulamak için kullandığı somut yöntemlerdir.
Taktikler, Teknikler ve Prosedürler birlikte, Acı Piramidi'nin en üstünde yer alan taktikleri, teknikleri ve prosedürleri oluşturur.
Matrisi Okumak
ATT&CK matrisi, taktikleri üstte ve teknikleri her sütunda aşağı doğru düzenler. Bir saldırıyı soldan (ilk erişim) sağa (etki) ilerleyen bir yol olarak okursunuz.
Bir avı bu matrise eşlemek, saldırganın izlediği yolu gösterir.
Bir Bulguyu Eşlemek
Bir av şüpheli bir etkinlik bulduğunda, etkinliği karşılık gelen teknik ID'siyle etiketleyin.
Bu, bulgunun aranabilir ve karşılaştırılabilir olmasını, ayrıca her analist tarafından hemen anlaşılmasını sağlar.
Finding: word.exe spawned powershell.exe
Maps to: T1059.001 PowerShell
(Tactic: Execution)Saldırı Öyküleri Oluşturmak
Eşlenmiş teknikleri, taktikler boyunca gerçekleşen sızmanın anlatısında birleştirin.
ID dizisi, ortak bir dil kullanarak sızma ve veri dışarı sızdırma arasındaki tüm öyküyü anlatır.
T1566 Phishing (Initial Access)
T1059 Command Interpreter (Execution)
T1053 Scheduled Task (Persistence)
T1041 Exfil over C2 (Exfiltration)ATT&CK Navigator
ATT&CK Navigator, matrise açıklamalar eklemek için kullanılan görsel bir araçtır. Tespit edebildiğiniz, edemediğiniz ve bir av sırasında görülen teknikleri vurgulayabilirsiniz.
Renklerle kodlanmış kapsama haritaları, savunmanızdaki kör noktaları ortaya çıkarır.
Tespit Kapsamını Geliştirmek
Hangi teknikleri yakalayacağınızı ve hangilerini kaçıracağınızı görmek için mevcut tespitlerinizi ATT&CK üzerine eşleyin.
Matris üzerindeki boşluklar, bir sonraki av hipotezleriniz ve tespit kurallarınız olur.
Tehdit İstihbaratıyla Önceliklendirin
Her tekniği kapsayamazsınız. Sektörünüzü gerçekten hedef alan grupların kullandığı tekniklere odaklanmak için tehdit istihbaratından yararlanın.
Bu, çabayı gerçek riskin bulunduğu noktada yoğunlaştırır.
Ortak Bir Dil
ATT&CK'nin kalıcı değeri, tehdit avcıları, müdahale ekipleri ve tedarikçiler arasında kullanılan ortak söz varlığıdır.
Herkes T1059.001 dediğinde belirsizlik kalmaz ve farklı ekiplerin bulguları sorunsuz biçimde birleştirilir.
Hızlı Kontrol
ATT&CK eşlemesini anlayıp anlamadığınızı sınayın.
Özet
Bulguları MITRE ATT&CK ile eşlemeyi öğrendiniz.
- ATT&CK, saldırgan davranışlarına ilişkin ortak bir bilgi tabanıdır.
- Taktikler nedeni, teknikler yöntemi, prosedürler ise ayrıntıları ifade eder.
- Bulguları teknik ID'leriyle eşleyin ve bunları saldırı öykülerinde birleştirin.
- Tespit kapsamını ve boşlukları görselleştirmek için Navigator'ı kullanın.
- Teknikleri tehdit istihbaratıyla önceliklendirin; ATT&CK ortak bir dildir.
Siber Tehdit Avcılığı kursunu tamamladınız.
Sıkça Sorulan Sorular
“MITRE ATT&CK Eşlemesi” dersi ücretsiz mi?
Evet — “MITRE ATT&CK Eşlemesi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“MITRE ATT&CK Eşlemesi” dersinde ne öğreneceğim?
Bulguları tekniklerle eşleştirin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“MITRE ATT&CK Eşlemesi” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Tehdit Avcılığı Zihniyeti
- Hipotez Odaklı Avcılık
- Günlükleri ve Telemetriyi Kullanma
- MITRE ATT&CK Eşlemesi