Skip to content

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

MITRE ATT&CK

Base de conocimiento pública de tácticas y técnicas de adversarios; su matriz cloud (IaaS) asigna ID comunes como T1078.004 o T1562.008 a los ataques en AWS.

MITRE ATT&CK es una base de conocimiento de acceso público sobre las tácticas de los adversarios (el objetivo, como la persistencia o la exfiltración) y sus técnicas (cómo lo consiguen), cada una con un identificador estable. Su matriz IaaS cubre el comportamiento en la nube: T1078.004 cuentas cloud válidas, T1098.001 credenciales cloud adicionales, T1562.008 desactivación de registros en la nube, T1530 datos del almacenamiento en la nube, T1496 secuestro de recursos.

Asociar los hallazgos a ATT&CK hace que los informes sean comparables y revela las lagunas de cobertura. El analizador etiqueta cada detección con sus técnicas; consulte los eventos de CloudTrail asociados a MITRE ATT&CK.

Referencia: matriz IaaS de ATT&CK.

Esta herramienta no está afiliada a Amazon Web Services, Inc. ni a Amazon.com, Inc., ni cuenta con su respaldo o patrocinio. AWS, Amazon Web Services, CloudTrail y GuardDuty son marcas comerciales de Amazon.com, Inc. o de sus filiales. Los demás nombres son marcas comerciales de sus respectivos propietarios.