Glossaire
MITRE ATT&CK
Base de connaissances publique des tactiques et techniques adverses ; sa matrice cloud (IaaS) fournit des ID communs comme T1078.004 pour les attaques sur AWS.
MITRE ATT&CK est une base de connaissances publique qui recense les tactiques des attaquants (l'objectif, comme la persistance ou l'exfiltration) et leurs techniques (la manière d'y parvenir), chacune dotée d'un identifiant stable. Sa matrice IaaS couvre les comportements dans le cloud : T1078.004 comptes cloud valides, T1098.001 identifiants cloud supplémentaires, T1562.008 désactivation des journaux cloud, T1530 données issues du stockage cloud, T1496 détournement de ressources.
Rattacher les détections à ATT&CK rend les rapports comparables et fait apparaître les lacunes de couverture. L'analyseur associe chaque détection à ses techniques ; voir les événements CloudTrail rattachés à MITRE ATT&CK.
Référence : matrice ATT&CK IaaS.