# Čo sú taktiky, techniky a postupy (TTP)?

> Taktiky, techniky a postupy (tactics, techniques, and procedures, TTP) opisujú, ako aktéri hrozieb prenasledujú ciele a vykonávajú útoky.

- Kanonická URL: https://yellowcube.eu/sk/glossary/tactics-techniques-and-procedures/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

V modeli MITRE ATT&CK je **taktika** cieľ alebo dôvod akcie útočníka, **technika** je metóda použitá na dosiahnutie tohto cieľa a **postup** je konkrétna implementácia pozorovaná v reálnej aktivite.

Napríklad počiatočný prístup je taktika; phishing (T1566) je jedna technika na jeho dosiahnutie; a konkrétne znenie návnady kampane, typ prílohy a nasledné príkazy sú postup. Mapovanie pozorovaní na TTP dáva obráncom zdieľaný jazyk pre detekcie, hlásenia hrozieb, cvičenia a testovanie kontrol.

### Kľúčové body

- **Primárny účel:** Opísať správanie útočníka spôsobom, ktorý možno porovnávať cez incidenty a nástroje.
- **Obranné použitie:** Detekčné inžinierstvo, lov hrozieb, purple teaming, analýza medzier a reportovanie incidentov.
- **Relatívna trvanlivosť:** Správania sú často stabilnejšie než jednotlivé domény, adresy alebo hashe súborov, hoci aktéri ich menia.
- **Dôležité obmedzenie:** Zhoda TTP zriedka sama identifikuje aktéra; nesúvisiace skupiny môžu používať rovnaké nástroje a techniky.

### Súvisiace pojmy

[MITRE ATT&CK](<https://yellowcube.eu/sk/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Indikátor kompromitácie (IoC)](<https://yellowcube.eu/sk/glossary/indicator-of-compromise/>) · [Spravodajstvo o kybernetických hrozbách (cyber threat intelligence, CTI)](<https://yellowcube.eu/sk/glossary/cyber-threat-intelligence/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Kybernetický reťazec útoku (cyber kill chain)](<https://yellowcube.eu/sk/glossary/cyber-kill-chain/>) · [Aktér hrozieb](<https://yellowcube.eu/sk/glossary/threat-actor/>)

### Zdroje

[MITRE ATT&CK FAQ](https://attack.mitre.org/resources/faq/) · [MITRE ATT&CK: Enterprise tactics](https://attack.mitre.org/tactics/enterprise/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

