Пресс-релизы // » Добавить пресс-релиз

В чем заключается идея MITRE ATT&CK™

Тактики, техники и процедуры (ТТП), представленные в ATT&CK, позволяют организациям по всему миру понять, как действуют реальные злоумышленники. Ведь как только возникает понимание того, кто и как вам противостоит — становится понятно, какие меры вы можете принять для устранения возможной угрозы вторжения.

В конечном итоге ATT&CK имеет непосредственное отношение к управлению рисками.


Цикл снижения рисков

ATT&CK в действии

На конференции MITRE ATT&CKcon 2.0 одни из лидеров отрасли ИБ из компании Nationwhide представили доклад об анализе угроз с использованием преимуществ ATT&CK системы. Они описали процесс от использования большой матрицы ATT&CK и сведения её к максимально сокращённому виду для ее более ситуативного применения, позволяющего закрыть наиболее релевантные их окружению векторы атаки.

Одним из важных аспектов ATT&CK является то, что данные доступны для всех. Используя коллективную базу отчетов, мы можем иметь представление о структуре матрицы. По состоянию на январь 2020 года она включала порядка 266 техник, на которые так или иначе ссылались 449 групп и инструментов.

Карта предприятий MITRE ATT&CK (октябрь 2019)

Данная матрица нам явно показывает, что техника удаленного копирования файлов использовалась в 42% из всех упоминаемых групп и инструментов, и действительно, это очень популярная техника, которая широко используется при проведении атак, проводимых различными преступными группировками, включая APT3 и ATP38, а также в таких, ставших легендарными атаках, как Shamoon и WannaCry, и это лишь малая часть из них.

Оценка MITRE ATT&CK

В 2019 году MITRE приступило к оценке вендоров систем безопасности, используя эти техники для измерения способности разрабатываемых решений обнаружить и отследить действия злоумышленников. Первая оценка была основана на атаке APT3 и включала многие инструменты и техники из карты, приведенной выше. В итоге, как вы могли догадаться, было выполнено удалённое копирование файла. Во время оценки MITRE скопировала DLL библиотеку на удаленную систему (как это делает вредоносная программа Petya). Между тем часть производителей смогли лишь косвенно указать на это действие, в то же самое время благодаря решению MVISION EDR компания McAfee была одним из двух производителей, которые показали оповещение типа «Specific Behavior» для этого действия. Оповещение данного типа относится к категории наиболее точных и детальных (описание категорий обнаружения доступно по ссылке).

Итоги

Умение распознать конкретные действия злоумышленника является ключевым моментом в понимании рисков, с которыми сталкивается организация. Вооружившись этой информацией, можно принять ответные меры, разработать и внедрить план реагирования, чтобы предотвратить атаки в будущем.

MITRE ATT&CK — большой шаг вперед, позволяющий организациям понимать риски и впоследствии управлять ими.

Контактное лицо: Баранхеева Александра
Компания: McAfee
Добавлен: 17:17, 23.03.2020 Количество просмотров: 533
Страна: Россия


«ДиалогНаука» – золотой партнер 2026 компании «Киберпротект», АО ДиалогНаука, 22:09, 21.04.2026, Россия217
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, по итогам 2025 года стала «Золотым партнёром 2026» компании «Киберпротект». Высокая оценка подтверждает постоянно расширяющийся спектр компетенций сотрудников «ДиалогНауки» в области внедрения программных продуктов «Киберпротекта»


«ДиалогНаука» совместно с Xello участвует в CISO FORUM 2026, АО ДиалогНаука, 23:13, 14.04.2026, Россия459
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, совместно с компанией Xello, разработчиком платформ для защиты данных и инфраструктуры, участвуют в Межотраслевом Форуме «CISO FORUM 2026». Мероприятие пройдет 28 апреля 2026 года в Центре международной торговли (ЦМТ Москвы).


«ДиалогНаука» провела тестирование на проникновение в ТКБ БАНК ПАО, АО ДиалогНаука, 20:59, 11.04.2026, Россия157
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела тестирование на проникновение в ТКБ БАНК ПАО в соответствии с требованиями нормативных документов Банка России.


«ДиалогНаука» провела аттестацию информационных систем персональных данных группы компаний Fresenius medical care Russia, АО ДиалогНаука, 18:30, 28.03.2026, Россия129
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела работы по внедрению системы защиты информации и аттестации информационной системы персональных данных (ИСПДн) по требованиям безопасности информации в группе компаний Fresenius medical care Russia.


«ДиалогНаука» включила в продуктовый портфель решение SASTAV компании ShiftLeft Security, АО ДиалогНаука, 21:53, 20.03.2026, Россия217
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, добавила в свой продуктовый портфель российское решение SASTAV от компании ShiftLeft Security для статического анализа приложений на уязвимости.


«ДиалогНаука» примет участие в Уральском форуме «Кибербезопасность в финансах», АО «ДиалогНаука», 22:56, 20.02.2026, Россия150
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, участвует в Уральском форуме «Кибербезопасность в финансах», который пройдет 18–20 февраля 2026 года в конгресс-центре МТС Life Холл в Екатеринбурге. «ДиалогНаука» представит экспозицию, посвященную собственным услугам и комплексным решениям в области информационной безопасности для финансовых организаций.


ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО), АО ДиалогНаука, 22:13, 27.01.2026, Россия229
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям международной межбанковской системы передачи финансовой информации и совершения платежей SWIFT Customer Security Programme в КБ «Москоммерцбанк» (АО).


«ДиалогНаука» делится опытом аттестации для доступа к СМЭВ на конференции Ассоциации российских банков, АО ДиалогНаука, 20:42, 21.11.2025, Россия716
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, примет участие в 24-й конференции Ассоциации российских банков (АРБ)


«ДиалогНаука», Xello, CtrlHack и «Метаскан»: как остановить злоумышленника на различных этапах Kill Chain – теория и практика, АО «ДиалогНаука», 21:16, 18.11.2025, Россия369
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, 12 ноября 2025 года провела деловое мероприятие совместно с российскими разработчиками программного обеспечения в области информационной безопасности компаниями Xello, CtrlHack и «Метаскан».


«Москоммерцбанк» подтвердил соответствие требованиям безопасности и сохранил доступ к ГИС МВД России при поддержке «ДиалогНауки», АО ДиалогНаука, 21:35, 12.11.2025, Россия363
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, провела аттестацию информационной системы для КБ «Москоммерцбанк» (АО) в соответствии с требованиями для подключения и сохранения доступа к ГИС МВД России «Проверка действительности паспортов для банков».


«ДиалогНаука» вошла в ТОП-5 частных интеграторов в области информационной безопасности, АО ДиалогНаука, 14:10, 22.10.2025, Россия827
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, вошла в ТОП-5 среди компаний, в сфере деятельности которых обозначены разработка решений и предоставление услуг в области информационной безопасности. Рейтинг «Частные интеграторы в области информационной безопасности» был опубликован на крупнейшем интернет-портале в сфере высоких технологий в России TAdviser в октябре 2025 года.


«ДиалогНаука» – официальный партнер четвертой межотраслевой конференции АБИСС, АО ДиалогНаука, 22:37, 01.10.2025, Россия495
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, примет участие в четвертой межотраслевой конференции АБИСС по вопросам регуляторики в сфере информационной безопасности. Конференция пройдет 8 октября 2025 года в Москве, в отеле LOTTE Hotel Moscow, расположенном по адресу: Новинский бульвар, 8, стр. 2.


«Код Безопасности» — золотой партнер и участник GIS DAYS 2025, Код Безопасности, 21:48, 01.10.2025, Россия367
«Код Безопасности» — золотой партнер и участник ежегодного форума по информационной безопасности Global Information Security Days (GIS DAYS). С 1 по 3 октября эксперты компании выступят в Санкт-Петербурге и Москве, раскрывая актуальные подходы к построению современных систем защиты.


«ДиалогНаука» – платиновый партнер компании UserGate, АО ДиалогНаука, 14:48, 30.09.2025, Россия508
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, получила статус уровня Platinum от компании UserGate, ведущего российского разработчика экосистемы ИБ-решений.


«ДиалогНаука» подтвердила свой статус Approved Scanning Vendor в рамках направления PCI DSS, АО ДиалогНаука, 21:03, 18.09.2025, Россия687
Компания «ДиалогНаука», системный интегратор в области информационной безопасности, подтвердила статус Approved Scanning Vendor (ASV) по стандарту безопасности данных в индустрии платежных карт PCI DSS. Интегратор успешно выполнил все требования программы PCI Scanning Vendor Program.


  © 2003-2026 inthepress.ru