Post

MITRE ATT&CK

MITRE ATT&CK

1. MITRE ATT&CK

  • 공개된 침해사고 분석 보고서, 악성코드 분석 보고서, 위협 그룹에 대한 정보를 분석하여 공격자들의 TTPs를 분석하여 체계적으로 집대성한 저장소

2. TTPs(Tatics Techniques Procedures)

  • Tatics : 위협 행위의 목적
  • Techniques : 위협 행위의 목적을 달성하기 위한 기술
  • Procedures : 테크닉을 구현하기 위한 구체적인 절차와 방법

3. MITRE ATT&CK Matrix

  • 테크닉/서브테크닉을 전술을 기준으로 분류해 놓은 표
  • Matrix 종류
    • Enterprise : 윈도우, MacOS, Linux, Cloud, Office 등에 관련된 전술 및 테크닉을 수록한 버전
    • Mobile : Android 및 IOS 관련된 전술 및 테크닉을 수록한 버전
    • ICS : 산업제어시스템과 관련된 전술 및 테크닉을 수록한 버전

4.  Atomic Red Team

5.  Top ATT&CK Techniques

This post is licensed under CC BY 4.0 by the author.