Skip to content

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

MITRE ATT&CK

Öffentliche Wissensdatenbank zu Taktiken und Techniken von Angreifern; ihre Cloud-Matrix (IaaS) vergibt IDs wie T1078.004 oder T1562.008 für Angriffe auf AWS.

MITRE ATT&CK ist eine öffentlich zugängliche Wissensdatenbank zu Taktiken von Angreifern (dem Ziel, etwa Persistenz oder Exfiltration) und Techniken (wie es erreicht wird), jeweils mit einer stabilen Kennung. Die IaaS-Matrix deckt Verhalten in der Cloud ab: T1078.004 gültige Cloud-Konten, T1098.001 zusätzliche Cloud-Anmeldedaten, T1562.008 Deaktivieren von Cloud-Logs, T1530 Daten aus Cloud-Speicher, T1496 Resource Hijacking.

Die Zuordnung von Befunden zu ATT&CK macht Berichte vergleichbar und zeigt Lücken in der Abdeckung. Der Analyzer versieht jede Erkennung mit ihren Techniken; siehe CloudTrail-Ereignisse mit Zuordnung zu MITRE ATT&CK.

Referenz: ATT&CK-IaaS-Matrix.

Dieses Tool steht in keiner Verbindung zu Amazon Web Services, Inc. oder Amazon.com, Inc. und wird von diesen weder unterstützt noch gesponsert. AWS, Amazon Web Services, CloudTrail und GuardDuty sind Marken von Amazon.com, Inc. oder seinen verbundenen Unternehmen. Andere Namen sind Marken ihrer jeweiligen Inhaber.