# Mik a taktikák, technikák és eljárások (TTP-k)?

> A taktikák, technikák és eljárások (tactics, techniques, and procedures, TTP-k) azt írják le, hogyan törekednek a fenyegetési szereplők a céljaikra, és hogyan hajtják végre a támadásokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/tactics-techniques-and-procedures/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A MITRE ATT&CK modellben a **taktika** a támadó célja vagy egy cselekmény oka, a **technika** a cél elérésére használt módszer, az **eljárás** pedig a valós tevékenységben megfigyelt konkrét megvalósítás.

Például a kezdeti hozzáférés egy taktika; a phishing (T1566) az elérésének egyik technikája; és egy adott kampány csali szövege, melléklettípusa és rámenős parancsai az eljárás. A megfigyelések TTP-khez rendelése közös nyelvet ad a védekezőknek a észlelésokhoz, a fenyegetésjelentésekhez, a gyakorlatokhoz és a kontrollteszteléshez.

### Legfontosabb pontok

- **Elsődleges cél:** A támadói viselkedés olyan leírása, amely incidensek és eszközök között összehasonlítható.
- **Védelmi felhasználás:** Észlelési mérnöki munka (detection engineering), fenyegetésvadászat, purple teaming, rés-elemzés és incidensjelentés.
- **Relatív tartósság:** A viselkedések gyakran stabilabbak, mint az egyes domainek, címek vagy fájlhash-ek, bár a támadók azokat is megváltoztatják.
- **Fontos korlát:** A TTP-egyezés ritkán azonosítja önmagában a szereplőt; egymástól független csoportok használhatják ugyanazokat az eszközöket és technikákat.

### Kapcsolódó kifejezések

[MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)](<https://yellowcube.eu/hu/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Kompromittálódási indikátor (IoC)](<https://yellowcube.eu/hu/glossary/indicator-of-compromise/>) · [Kiberfenyegetés-felderítés (CTI)](<https://yellowcube.eu/hu/glossary/cyber-threat-intelligence/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>) · [Cyber kill chain](<https://yellowcube.eu/hu/glossary/cyber-kill-chain/>) · [Fenyegetési szereplő](<https://yellowcube.eu/hu/glossary/threat-actor/>)

### Források

[MITRE ATT&CK FAQ](https://attack.mitre.org/resources/faq/) · [MITRE ATT&CK: Enterprise tactics](https://attack.mitre.org/tactics/enterprise/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

