MITRE ATT&CK

MITRE ATT&CK is een wereldwijd gevestigd raamwerk voor het beschrijven van de aanvalstactieken, -technieken en -procedures van echte dreigingsactoren. Het helpt securityteams aanvallen systematisch te begrijpen en beschermingsmaatregelen beter te beoordelen. Het raamwerk is bijzonder waardevol omdat het een gemeenschappelijke taal creëert voor leveranciers, analisten, incident-responseteams en beslissers. Organisaties gebruiken MITRE ATT&CK onder meer voor detection engineering, gap-analyses, purple teaming en de evaluatie van beveiligingsoplossingen.

In plaats van naar geïsoleerde gebeurtenissen te kijken, wordt zichtbaar op welk punt van een aanvalsketen een aanvaller zich beweegt. Dat vergemakkelijkt zowel prioritering als communicatie. Omdat het raamwerk voortdurend wordt doorontwikkeld, blijft het nauw aansluiten op echte aanvallerstechnieken; de bredere context van de kennisbank beschrijft het artikel MITRE Framework.

Daarnaast wordt MITRE ATT&CK ook gebruikt als basis voor onafhankelijke tests en evaluaties van beveiligingsoplossingen, bijvoorbeeld in de zogenoemde MITRE ATT&CK Evaluations. Deze praktijktests simuleren echte aanvalsscenario's en onderzoeken hoe goed verschillende securitytools aanvallen detecteren en weergeven. Zulke resultaten helpen organisaties de effectiviteit van beveiligingstechnologieën objectiever te vergelijken en gefundeerde investeringsbeslissingen te nemen. Operationeel helpt geautomatiseerde aanvalsdetectie om relevante signalen sneller te scheiden van minder kritieke gebeurtenissen.

Zie ook: Threat Intelligence en Threat Hunting.