Glossar
MITRE ATT&CK
Öffentliche Wissensdatenbank zu Taktiken und Techniken von Angreifern; ihre Cloud-Matrix (IaaS) vergibt IDs wie T1078.004 oder T1562.008 für Angriffe auf AWS.
MITRE ATT&CK ist eine öffentlich zugängliche Wissensdatenbank zu Taktiken von Angreifern (dem Ziel, etwa Persistenz oder Exfiltration) und Techniken (wie es erreicht wird), jeweils mit einer stabilen Kennung. Die IaaS-Matrix deckt Verhalten in der Cloud ab: T1078.004 gültige Cloud-Konten, T1098.001 zusätzliche Cloud-Anmeldedaten, T1562.008 Deaktivieren von Cloud-Logs, T1530 Daten aus Cloud-Speicher, T1496 Resource Hijacking.
Die Zuordnung von Befunden zu ATT&CK macht Berichte vergleichbar und zeigt Lücken in der Abdeckung. Der Analyzer versieht jede Erkennung mit ihren Techniken; siehe CloudTrail-Ereignisse mit Zuordnung zu MITRE ATT&CK.
Referenz: ATT&CK-IaaS-Matrix.