Definition MITRE Att&ck Framework Was ist das MITRE Att&ck Framework?
Anbieter zum Thema
Das MITRE Att&ck Framework informiert über Cybercrime-Taktiken, -Techniken und -Verfahren. Es handelt sich um eine öffentlich verfügbare Wissensdatenbank über Cyberangriffe. Das Framework hilft, die verschiedenen existierenden Angriffsmodelle besser zu verstehen und vorhandene IT-Security-Strategien zu verbessern. Gepflegt und veröffentlicht wird das Framework von der MITRE Corporation, einer US-amerikanischen Non-Profit-Gesellschaft.

Das Kürzel Att&ck in MITRE Att&ck Framework steht für Adversarial Tactics, Techniques (ATT) & Common Knowledge (CK). Es handelt sich um eine Art von Wissensdatenbank über Cybercrime-Taktiken, -Techniken und -Verfahren. Gepflegt wird das Framework von der MITRE Corporation. MITRE ist eine US-amerikanische Non-Profit-Gesellschaft, deren Wurzeln bis in das Jahr 1958 zurückreichen. Sie ist aus einer Abspaltung vom Massachusetts Institute of Technology (MIT) entstanden. Gegründet wurde die Organisation mit dem Ziel, die US-Regierung in technischen Fragen zu beraten.
Das Att&ck Framework wurde 2013 entwickelt und veröffentlicht. Es ist auf der Internetseite https://attack.mitre.org/ öffentlich zugänglich. Die im Framework aufgeführten Angriffstaktiken, -techniken und -verfahren basieren auf realen Bedrohungen der letzten Jahre, die Angriffsberichten und -analysen entnommen wurden. Das Att&ck Framework hat sich weltweit etabliert und dient vielen Unternehmen und Organisation als Werkzeug, existierende Angriffsmodelle besser zu verstehen und IT-Security-Risiken zu minimieren. Das Framework deckt Bedrohungsszenarien für Enterprise-IT-Umgebungen, mobile Systeme und industrielle Steuerungssystem (ICS - Industrial Control Systems) ab. Derzeit führt das Att&ck Framework 14 verschiedene Kategorien von Angriffstaktiken. Vergleichbare und und mit Att&ck konkurrierende Security-Frameworks sind die Cyber Kill Chain von Lockheed Martin oder das Diamond Model of Intrusion Analysis.
Aufbau des Att&ck Frameworks
Das Att&ck Framework ist in verschiedene Matrizen unterteilt. Derzeit sind dies die Enterprise-Matrix, die Mobile-Matrix und die ICS-Matrix. Die Hauptmatrix ist die Enterprise-Matrix, sie umfasst unter anderem die Betriebssysteme Windows, Linux und macOS sowie Netzwerke, Clouds und Container. Die Mobile-Matrix ist für die Betriebssysteme Android und iOS verfügbar. Aktuell unterscheidet die Enterprise-Matrix 14 verschiedene Kategorien von Angriffstaktiken. Diese Kategorien sind Reconnaissance, Resource Development, Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Command and Control, Exfiltration und Impact. Die Taktikkategorien sind weiter in verschiedene Techniken und Subtechniken unterteilt. In der Enterprise-Matrix wird derzeit zwischen mehreren hundert Techniken und Subtechniken unterschieden. Bei einer Technik handelt es sich um eine spezifische Methode eines Angreifers für ein bestimmtes Ziel. Für jede Technik führt das Framework die Beschreibung der Methode, betroffene Systeme oder Plattformen, Angreifergruppen, Abwehrmöglichkeiten und praktische Referenzen auf.
Anwendungsmöglichkeiten des Att&ck Frameworks
Das Att&ck Framework bietet zahlreiche Anwendungsmöglichkeiten wie:
- Bereitstellung von Grundlagenwissen zur Optimierung von IT-Security-Strategien und Anpassung von Sicherheitsmechanismen
- Wissensdatenbank für die Analyse von Sicherheitslücken
- Festlegung konkreter Verteidigungsmaßnahmen
- Abschätzung vorhandener Cybersecurity-Risiken
- Repository für IT-Sicherheitsexperten
- Grundlage für die Schulung von Mitarbeitern - Vermittlung von Erkenntnissen über Cybersicherheitsbedrohungen
- Leitfaden für IT-Security-Teams
- Bereitstellung von realistischen Szenarien für Angriffssimulationen
- Grundlage für die gemeinsame Arbeit mit IT-Security-Beratern und -Anbietern
(ID:48528311)