MITRE ATT&CK

Was ist MITRE ATT&CK?

Das MITRE ATT&CK Framework ist eine frei zugängliche Wissensdatenbank, die weltweit als Referenzrahmen für die Techniken und Taktiken von Cyberkriminellen dient. MITRE ATT&CK berücksichtigt alle Lebenszyklusphasen eines Cyberangriffs, von der Planung und ersten Informationsbeschaffung bis hin zur Ausführung des Angriffs.

Ziele von MITRE ATT&CK

Das Framework soll helfen, Angriffe besser zu erstehen, zu erkennen, zu klassifizieren und abzuwehren. Sicherheitsteams wie Blue Teams können das Verhalten von Angreifern leichter nachvollziehen und bessere Schutzmaßnahmen entwerfen.

Auch Red Teams profitieren vom MITRE ATT&CK Framework. Mithilfe der beschrieben Techniken können sie Cyberangriffe simulieren und auf diese Weise die Sicherheitsmaßnahmen eines Unternehmens testen.

Aufbau des MITRE ATT&CK Frameworks

MITRE ATT&CK ist in Taktiken, Techniken und Abwehrmechanismen gegliedert.

  • Taktiken: Die Kategorie „Taktik“ beinhaltet alle Techniken oder Untertechniken, die das „Warum“ einer Cyberattacke behandeln. Aufgelistet werden zum Beispiel Techniken mit dem Ziel Initial Access, Execution (Ausführung bösartigen Codes) oder Reconnaissance.
  • Techniken: Eine Technik beschreibt eine spezifische Methode, mit der ein Angreifer sein Ziel erreichen möchte. Beispiele sind Methoden zu Password Cracking, der Kompromittierung von Social Media Accounts oder dem Löschen von Dateien.
  • Abwehrmechanismen: Unter „Abwehrmechanismen“ werden zum einen alle Sicherheitskonzepte und Techniken gelistet, die einen Cyberkriminellen an der Ausführung einer Technik oder Untertechnik hindern. Außerdem sind in dieser Kategorie alle Ansätze beschrieben, die der Erkennung sowie der Analyse der Techniken von Gegnern dienen.

Diese Elemente werden in Matrizen kategorisiert. Dazu zählen die Enterprise Matrix für IT-Umgebungen, die Mobile Matrix und die ICS-Matrix für OT-Umgebungen bzw. industrielle Steuerungssysteme.

Anwendungsgebiete

Die Anwendungsgebiete des MITRE ATT&CK Frameworks sind vielfältig. Es unterstützt Sicherheitsexperten unter anderem in den folgenden Bereichen und Aktivitäten:

  • Threat Detection und Threat Hunting
  • Incident Response
  • Red Teaming und Penetration Testing
  • Security Operations Center (SOC)-Aktivitäten
  • Mapping von Sicherheitsanalysen
  • Reifegradanalysen

 

Fazit

MITRE ATT&CK hat sich zu einem Standard in der Cybersecurity-Branche entwickelt. Die Datenbank ist nicht nur ein Informationsspeicher, sondern vor allem ein wichtiges und qualitatives Werkzeug zur Verbesserung der Cybersicherheit, da sie das Angriffsverhalten realer Bedrohungsakteure offenlegt.

 

Zurück zum IT-Lexikon

Weiteres IT-Wissen

IT-Blog

Digitale Souveränität: Unabhängigkeit wird zur Geschäftsgrundlage – Teil 1 von 3

Lange war digitale Souveränität ein Begriff für Strategiepapiere und Sonntagsreden. Das hat sich geändert. Geopolitische Spannungen, neue Regulierungen und die wachsende Abhängigkeit von einigen wenigen Anbietern haben aus einem politischen Schlagwort eine handfeste Geschäftsfrage gemacht. Wer heute über Cloud, Daten, IT-Architektur oder IT-Sicherheit entscheidet, entscheidet immer auch über Kontrolle, Handlungsfreiheit und Zukunftsfähigkeit. Höchste Zeit, das Thema vom Kopf auf die Füße zu stellen: Was bedeutet digitale Souveränität wirklich – und was bedeutet sie konkret für Ihr Unternehmen?

Weiterlesen
IT-Blog

Mit Security Awareness geschützt durch den Sommer

Die Sommermonate gelten in vielen Unternehmen als ruhige Phase. Mitarbeitende sind im Urlaub, Ansprechpartner schwer erreichbar, Vertretungsregelungen ersetzen gewohnte Abläufe. Genau das wissen Cyberkriminelle – und nutzen es gezielt aus. Firewalls, Zero Trust, Endpoint Security – all das hilft wenig, wenn ein einziger Mitarbeitender auf eine Phishing-Mail klickt. Der Mensch ist das effektivste Angriffsziel. Er lässt sich nicht patchen. Und er ist im Sommer besonders angreifbar.

Weiterlesen
IT-Blog

IT-Security Asset & Exposure Management: Transparenz als Schlüssel zur Cyber-Resilienz

Um die rasant wachsenden Angriffsflächen in Unternehmen einzudämmen, sind neue Erfolgsfaktoren erforderlich. In diesem Kontext gewinnen aktuell zwei Disziplinen stark an Bedeutung: IT-Asset und Exposure Management. Insbesondere im Bereich der IT-Security verschmelzen diese Ansätze zu einem entscheidenden Aspekt. Warum? Weil Unternehmen, die ihre digitalen Assets und deren Sicherheitsrisiken nicht vollständig kennen, diese auch nicht wirksam schützen können. Dieser Artikel beleuchtet die Grundlagen, Unterschiede und den konkreten Mehrwert eines modernen, sicherheitsfokussierten Asset & Exposure Managements.

Weiterlesen

Sie wollen uns kennenlernen?

Vereinbaren Sie jetzt
einen Termin mit uns.

Gespräch vereinbaren!
Kontakt
Support
Newsletter
Cloud Portal

So erreichen Sie uns:

Support

Hotline

Um ein Ticket zu eröffnen, rufen Sie einfach unsere 24/7 Hotline an:

 

+49 5221 1013-032

E-Mail

Um ein Ticket zu eröffnen, schicken Sie uns einfach eine E-Mail mit Ihrem technischen Anliegen an:
 

support​@​dts.de

Webfrontend

Neue Tickets im Webfrontend erfassen, sämtliche offene Tickets einsehen, klassifizieren etc.
 

support.dts.de

Remote Support

Ermöglicht Remote-Verbindungen zu Ihren Endgeräten.

 

support-remote.dts.de

Jetzt abonnieren!

Aktuelle Informationen zur DTS, unseren Produkten, Veranstaltungen sowie weitere News rund um die gesamte Unternehmensgruppe.

DTS allgemein

Anmeldung

DTS Systeme Münster

Anmeldung

DTS Cloud Portal

Das DTS Cloud Portal ist unsere Plattform für Sie, um Ihre DTS-Cloud-Produkte und Services ganz einfach und flexibel hinzuzubuchen und zu verwalten. Die intuitive Plattform ermöglicht es Ihnen, ausgewählte Produkte individuell zu konfigurieren und somit genau an Ihre Anforderungen anzupassen.