MITRE ATT&CK
Definisi
MITRE ATT&CK adalah kerangka pengetahuan global yang mendokumentasikan taktik, teknik, dan prosedur (TTP) aktor ancaman nyata, digunakan luas untuk pemodelan ancaman, deteksi, dan analisis serangan.
Cara Kerja
ATT&CK diorganisir dalam matriks: Enterprise (14 taktik seperti Initial Access, Execution, Persistence, Defense Evasion), Mobile, dan ICS. Setiap taktik berisi teknik (misal T1566 Phishing) dengan prosedur, deteksi, dan mitigasi.
Dampak & Relevansi
ATT&CK adalah standar de facto untuk threat intelligence. Digunakan oleh SOC, red team, dan vendor keamanan. Mapping serangan ke ATT&CK memungkinkan identifikasi kesenjangan deteksi dan prioritas kontrol keamanan.
Istilah Terkait
Istilah lain dalam kategori huruf M: