# Mi a MITRE ATT&CK?

> A MITRE ATT&CK nyilvánosan elérhető, karbantartott tudásbázis, amely a valós tevékenységekben megfigyelt támadói viselkedést rendszerezi.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A taktikák azt írják le, miért cselekszenek a támadók, a technikák és altechnikák azt, hogyan érik el ezeket a célokat, az eljárások pedig a konkrét megfigyelt megvalósításokat. Külön ATT&CK-tartományok fedik le a vállalati, a mobil- és az ipari vezérlőrendszer-környezeteket.

A védekezők a közös nyelvet fenyegetésfelderítés strukturálására, észlelés és vadászat tájékoztatására, felhatalmazott támadóemuláció tervezésére és a kontrollbizonyítékok megvitatására használják. A technikaazonosítók segítenek összekapcsolni a csapatok és eszközök közötti munkát, de a leképezéseknek meg kell őrizniük a hatókört, a platformot, a verziót, a bizonyítékot és a bizonyosságot.

### Legfontosabb pontok

- **Modellszerkezet:** A taktikák a célokat fejezik ki; a technikák és altechnikák a viselkedéseket írják le; az eljárások csoportok, kampányok vagy szoftverek konkrét megfigyelt használatait dokumentálják.
- **Priorizálás:** A szervezet rendszereihez, expozícióihoz, felderítéséhez és kockázatához releváns viselkedést kell kiválasztani, nem pedig a mátrix minden celláját egyformán fontosnak tekinteni.
- **Validálás:** Minden állított észlelésnál vagy mérséklésnél realisztikus változatokat kell tesztelni, és meg kell erősíteni a szükséges telemetriát, analitikai logikát, kontrollelhelyezést és reagálási útvonalat.
- **Fontos korlát:** Az ATT&CK nem megfelelőségi szabvány, nem a támadói viselkedés teljes katalógusa és nem kész észlelési checklista. A leképezett kontroll nem bizonyít megbízható lefedettséget, és a 100 százalékos mátrixlefedettség hajszolása félrevezetheti az erőfeszítést.

### Kapcsolódó kifejezések

[Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>) · [Taktikák, technikák és eljárások (TTP-k)](<https://yellowcube.eu/hu/glossary/tactics-techniques-and-procedures/>) · [Észlelési mérnöki munka](<https://yellowcube.eu/hu/glossary/detection-engineering/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>) · [Red team](<https://yellowcube.eu/hu/glossary/red-team/>) · [Cyber kill chain](<https://yellowcube.eu/hu/glossary/cyber-kill-chain/>)

### Források

[MITRE ATT&CK: Get Started](https://attack.mitre.org/resources/) · [MITRE ATT&CK Website Changelog](https://attack.mitre.org/resources/changelog.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

