Markus Auer kann ich nur voll umfänglich zustimmen. Am einfachsten geht das natürlich, wenn das MITRE ATT&CK Framework direkt in meine Sicherheitsapplikation integriert ist und nicht nur als Hintergrundinfo zur Verfügung steht. Dann bin ich in der Lage schnell zu erkennen, wie weit die out-of-the-box Regeln meiner SIEM Lösung MITRE ATT&CK bereits abdecken und kann meine eigenen UseCase Regeln selbst dem Framework zuordnen. Siehe auch mein BLOG Beitrag hierzu UseCase Manager und MITRE ATT@CK
K
karl.jaeger
@karl.jaeger
0
Reputation
1
Posts
1
Profile views
0
Followers
0
Following
Best posts made by karl.jaeger
This user hasn't posted anything yet.
Latest posts made by karl.jaeger
-
RE: Eine Frage der Quellen