Glosario
MITRE ATT&CK
Base de conocimiento pública de tácticas y técnicas de adversarios; su matriz cloud (IaaS) asigna ID comunes como T1078.004 o T1562.008 a los ataques en AWS.
MITRE ATT&CK es una base de conocimiento de acceso público sobre las tácticas de los adversarios (el objetivo, como la persistencia o la exfiltración) y sus técnicas (cómo lo consiguen), cada una con un identificador estable. Su matriz IaaS cubre el comportamiento en la nube: T1078.004 cuentas cloud válidas, T1098.001 credenciales cloud adicionales, T1562.008 desactivación de registros en la nube, T1530 datos del almacenamiento en la nube, T1496 secuestro de recursos.
Asociar los hallazgos a ATT&CK hace que los informes sean comparables y revela las lagunas de cobertura. El analizador etiqueta cada detección con sus técnicas; consulte los eventos de CloudTrail asociados a MITRE ATT&CK.
Referencia: matriz IaaS de ATT&CK.