# Čo je MITRE ATT&CK?

> MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) je verejne dostupná, udržiavaná znalostná báza, ktorá organizuje správanie útočníkov pozorované v reálnej aktivite.

- Kanonická URL: https://yellowcube.eu/sk/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Opisuje, prečo protivníci konajú, cez taktiky, ako tieto ciele prenasledujú, cez techniky a subtechniky, a konkrétne pozorované implementácie cez postupy. Oddelené domény ATT&CK pokrývajú podnikové, mobilné a prostredia priemyselných riadiacich systémov.

Obráncovia používajú spoločný jazyk na štruktúrovanie spravodajstvo o hrozbách, informovanie detekcie a lovu, plánovanie autorizovanej emulácie útočníkov a diskusiu o dôkazoch kontrol. Identifikátory techník pomáhajú prepájať prácu cez tímy a nástroje, no mapovania by mali zachovávať rozsah, platformu, verziu, dôkazy a istotu.

### Kľúčové body

- **Štruktúra modelu:** Taktiky vyjadrujú ciele; techniky a subtechniky opisujú správania; postupy dokumentujú konkrétne pozorované použitia skupinami, kampaňami alebo softvérom.
- **Prioritizácia:** Vyberať správanie relevantné pre systémy, expozície, spravodajstva o hrozbách a riziko organizácie namiesto považovania každej bunky matice za rovnako dôležitú.
- **Validácia:** Pre každú deklarovanú detekciu alebo zmiernenie testovať realistické varianty a potvrdiť potrebnú telemetriu, analytickú logiku, umiestnenie kontroly a cestu reakcie.
- **Dôležité obmedzenie:** ATT&CK nie je compliance štandard, úplný katalóg správania útočníkov ani hotový detekčný checklist. Namapovaná kontrola nedokazuje spoľahlivé pokrytie a prenasledovanie 100-percentného pokrytia matice môže nasmerovať úsilie zle.

### Súvisiace pojmy

[Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>) · [Taktiky, techniky a postupy (TTP)](<https://yellowcube.eu/sk/glossary/tactics-techniques-and-procedures/>) · [Detekčné inžinierstvo](<https://yellowcube.eu/sk/glossary/detection-engineering/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>) · [Red team](<https://yellowcube.eu/sk/glossary/red-team/>) · [Kybernetický reťazec útoku (cyber kill chain)](<https://yellowcube.eu/sk/glossary/cyber-kill-chain/>)

### Zdroje

[MITRE ATT&CK: Get Started](https://attack.mitre.org/resources/) · [MITRE ATT&CK Website Changelog](https://attack.mitre.org/resources/changelog.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

