# Was ist MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)?

> MITRE ATT&CK ist eine öffentlich zugängliche, gepflegte Wissensbasis, die in realer Aktivität beobachtetes Gegnerverhalten organisiert.

- Kanonische URL: https://yellowcube.eu/de/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie beschreibt, warum Gegner handeln, durch Tactics; wie sie diese Ziele verfolgen, durch Techniques und Sub-Techniques; und konkrete beobachtete Umsetzungen durch Procedures. Getrennte ATT&CK-Domänen decken Enterprise-, Mobil- und Industrial-Control-System-Umgebungen ab.

Verteidiger nutzen die gemeinsame Sprache, um Threat Intelligence zu strukturieren, Erkennung und Hunting zu informieren, autorisierte Adversary Emulation zu planen und Kontrollnachweise zu diskutieren. Technique-Identifikatoren helfen, Arbeit über Teams und Werkzeuge hinweg zu verbinden, doch Zuordnungen sollten Scope, Plattform, Version, Beweislage und Konfidenz bewahren.

### Wichtigste Punkte

- **Modellstruktur:** Tactics drücken Ziele aus; Techniques und Sub-Techniques beschreiben Verhaltensweisen; Procedures dokumentieren konkrete beobachtete Nutzungen durch Gruppen, Kampagnen oder Software.
- **Priorisierung:** Verhalten auswählen, das für die Systeme, Expositionen, Intelligenz und das Risiko der Organisation relevant ist, statt jede Matrixzelle als gleich wichtig zu behandeln.
- **Validierung:** Für jede behauptete Erkennung oder Mitigation realistische Varianten testen und die nötige Telemetrie, Analyselogik, Kontrollplatzierung und den Reaktionspfad bestätigen.
- **Wichtige Einschränkung:** ATT&CK ist weder ein Compliance-Standard noch ein vollständiger Katalog gegnerischen Verhaltens oder eine fertige Erkennungs-Checkliste. Eine zugeordnete Kontrolle beweist keine verlässliche Abdeckung, und das Streben nach 100-prozentiger Matrixabdeckung kann Aufwand fehlleiten.

### Verwandte Begriffe

[Cyber-Bedrohungsinformationen (CTI)](<https://yellowcube.eu/de/glossary/cyber-threat-intelligence/>) · [Tactics, Techniques, and Procedures (TTPs)](<https://yellowcube.eu/de/glossary/tactics-techniques-and-procedures/>) · [Detection Engineering](<https://yellowcube.eu/de/glossary/detection-engineering/>) · [Bedrohungsjagd](<https://yellowcube.eu/de/glossary/threat-hunting/>) · [Red Team](<https://yellowcube.eu/de/glossary/red-team/>) · [Cyber Kill Chain](<https://yellowcube.eu/de/glossary/cyber-kill-chain/>)

### Quellen

[MITRE ATT&CK: Get Started](https://attack.mitre.org/resources/) · [MITRE ATT&CK Website Changelog](https://attack.mitre.org/resources/changelog.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

