MITRE ATT&CK
termosegurança
A base pública de conhecimento que cataloga o que atacantes de fato fazem, organizada em táticas (o objetivo: acesso inicial, persistência, exfiltração) e técnicas (o método), cada uma com procedimentos observados e os grupos vistos usando-as.
O ATT&CK substituiu uma década de vocabulário vago de fabricante por identificadores compartilhados, então um engenheiro de detecção, um red team e um relatório podem apontar para o mesmo número T e querer dizer a mesma coisa. Seus dois modos de falha merecem nome: o teatro da cobertura, em que uma organização conta técnicas para as quais tem regra e chama isso de programa de segurança, e a suposição de que a matriz é exaustiva - ela cataloga o que foi observado e escrito, que não é o mesmo que tudo o que é possível.
Também conhecido como: attack framework, att&ck matrix, tactics techniques procedures matrix