MITRE ATT&CK

MITRE ATT&CK (s. auch MITRE Framework) ist ein weltweit etabliertes Framework zur Beschreibung von Angriffstaktiken, Techniken und Verfahrensweisen realer Bedrohungsakteure. Es hilft Security-Teams dabei, Angriffe systematisch zu verstehen und Schutzmaßnahmen besser zu bewerten. Besonders wertvoll ist das Framework, weil es eine gemeinsame Sprache für Anbieter, Analysten, Incident-Response-Teams und Entscheider schafft. Unternehmen nutzen MITRE ATT&CK unter anderem für Detection Engineering, Gap-Analysen, Purple Teaming und die Bewertung von Sicherheitslösungen.

Statt isolierte Ereignisse zu betrachten, wird sichtbar, an welcher Stelle einer Angriffskette sich ein Angreifer bewegt. Das erleichtert sowohl Priorisierung als auch Kommunikation. Da das Framework laufend weiterentwickelt wird, bleibt es eng an realen Angreifertechniken orientiert.

Ergänzend wird MITRE ATT&CK auch als Grundlage für unabhängige Tests und Bewertungen von Sicherheitslösungen genutzt, etwa in den sogenannten MITRE ATT&CK Evaluations. Diese praxisnahen Tests simulieren reale Angriffsszenarien und prüfen, wie gut verschiedene Security-Tools Angriffe erkennen und darstellen können. Solche Ergebnisse helfen Unternehmen, die Effektivität von Security-Technologien objektiver zu vergleichen und fundierte Investitionsentscheidungen zu treffen. Für die praktische Einordnung gehört der Begriff zur IT Security. Operativ hilft automatisierte Angriffserkennung, relevante Signale schneller von weniger kritischen Ereignissen zu trennen.

Siehe auch: Threat Intelligence und Threat Hunting.