ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), savunucuların ve güvenlik analistlerinin hızlı bir şekilde ATT & CK haritalama raporları oluşturmasına yardımcı olan açık kaynaklı bir araç olan 'kararını' yayınladı.
MITER ATT & CK çerçevesi, siber saldırı gözlemlerine dayanan düşman taktiklerini ve tekniklerini tanımlamak ve izlemek için bir standarttır ve savunucuların güvenlik duruşlarını buna göre ayarlamalarına izin verir.
Ortak bir standarda sahip olarak, kuruluşlar yeni keşfedilen veya ortaya çıkan tehditler hakkında kapsamlı ve doğru bilgileri hızlı bir şekilde paylaşabilir ve etkinliklerini engellemeye yardımcı olabilir.
CISA kısa süre önce, Standardı kullanmanın önemini vurgulayarak, MITER ATT & CK haritalama hakkında bir "En İyi Uygulamalar" kılavuzu yayınladı.
Dergier, İç Güvenlik Sistemleri Mühendislik ve Geliştirme Enstitüsü ve Miter ile ortaklaşa geliştirildi ve CISA'nın GitHub deposu aracılığıyla ücretsiz olarak sunuldu.
CISA duyurusu, "Bugün, CISA, siber güvenlik topluluk haritası tehdidi aktör davranışına Miter ATT & CK çerçevesine yardım etmek için ücretsiz bir araç olan Dahası yayınladı."
"İç Güvenlik Sistemleri Mühendislik ve Geliştirme Enstitüsü (HSSEDI) ve MITER ile ortaklaşa oluşturulan Derectider, rehberli sorular, güçlü bir arama ve filtre işlevi ve kullanıcıların sonuçları yaygın olarak kullanılan formatlara dışa aktarmasını sağlayan bir araba işlevi ile eşlemeyi hızlı ve doğru hale getirmeye yardımcı olur. . "
Araç, gözlemlenen düşman aktivitesi hakkında kullanıcı güdümlü sorular sorar ve karşılık gelen general ATT & CK raporunu oluşturur.
Örneğin, bir soru "düşman ne yapmaya çalışıyor?" olası bir cevap “çevre içinde bir başlangıç dayanağı kazanın”, bu da ilk erişim taktiğine karşılık gelir.
Hiçbir subtechnique belirli bir faaliyete uymaması durumunda, sorular tüm taktikler veya en azından bir teknik için bir subtechnique ulaşılana kadar devam edecektir.
Savunmacı, hedeflenen savunma taktiklerini geliştirmek veya ortak formatlarda dışa aktarmak ve belirlenen tehdidin çoğalmasını önlemek için sektördeki diğerleriyle paylaşmak için üretilen MITER ATT & CK raporunu kullanabilir.
CISA'nın Dahası yayınlanmasının yanı sıra yayınlanan bir bilgi formunda açıkladığı gibi, MITER ATT & CK haritalama raporları, tehdit tepkisinin bir sonraki aşamalarına geçmeye yardımcı olabilir:
Cisa, siber güvenlik topluluğunu kararlaştırmayı indirip kullanmaya ve geri bildirimlerini, hata raporlarını ve hatta özellik önerilerini göndermeye çağırıyor.
FBI ve CISA, Kraliyet Fidye Yazılımı Saldırısı Risklerini Artırma konusunda uyarıyor
CISA, hackerların ZK Java Çerçevesi RCE Kusurdan yararlanması konusunda uyarıyor
Yeni Mortalkombat Fidye Yazılımı Şaraplama Dosyalarınızı ücretsiz olarak kurtarır
“Uygulamada Açık” istemlerini engellemek için cesur tarayıcı, havuz partisi saldırıları
Hydrochasma bilgisayar korsanları tıbbi araştırma laboratuvarlarını, nakliye firmalarını hedeflemek
Kaynak: Bleeping Computer