Siber güvenlik liderleri neden MITER ATT & CK değerlendirmelerine güveniyor?

1 yıl önce

Günümüzün dinamik tehdit manzarasında, güvenlik liderleri, kuruluşlarını korumak için hangi çözümleri ve stratejileri kullandıkları konusunda bilinçli seçimler yapmak için sürekli baskı altındadır.

“MITER ENGENUTE ATT & CK Değerlendirmeleri: Enterprise”, siber güvenlik karar vericilerinin bu zorlukta gezinmeleri için önemli bir kaynak olarak öne çıkıyor. Diğer bağımsız değerlendirmelerden farklı olarak, MITER ATT & CK değerlendirmeleri, rakip siber güvenlik satıcılarının gerçek dünya tehditlerini nasıl algıladığını ve yanıtladığını değerlendirmek için gerçek dünya tehditlerini simüle ediyor.

Beklenen 2024 MITER ATT & CK değerlendirme sonuçları piyasaya sürülmez, bu web semineri siber güvenlik liderleri için temel bulguları damıtacak.

Web semineri, hepsi bir arada platform 2023'te Miter ATT & CK geçmişi yapan siber güvenlik satıcısı Cynet tarafından barındırılıyor. İlk kez bir satıcı% 100 görünürlük ve% 100 analitik kapsam elde etti-konfigürasyon değişikliği olmadan.

2024 baskısına hazırlanmak için, MITER ATT & CK değerlendirmelerini benzersiz kılan şeyleri ve siber güvenlik liderlerinin sonuçlarından yararlanma ve kuruluşları için risk azaltma fırsatlarını inceleyelim.

2024 MITER ATT & CK değerlendirmesi (şu anda katı ambargo altında) herkese açık olarak piyasaya sürülmez, Cynet CTO Aviad Hasnis, 2024 sonuçlarından anahtar paketleri damıtacak ve rakip siber güvenlik satıcılarının performansını değerlendirmek için kullanabileceğiniz pratik tavsiyeler sağlayacaktır.

MITER ATT & CK değerlendirmeleri, siber güvenlik ürünlerinin çeşitli saldırı tekniklerini nasıl algıladığını, yanıtladığını ve rapor ettiğini test eden titiz, bağımsız değerlendirmelerdir.

Global olarak tanınan MITER ATT & CK çerçevesine dayanan değerlendirme - düşman taktiklerini, tekniklerini ve prosedürlerini (TTP'ler) kategorize eden kapsamlı bir bilgi tabanı. TTP'leri aşamalar halinde düzenleyerek, çerçeve kuruluşlara potansiyel tehditleri anlamak ve bunları tespit etmek ve bunlara karşı koymak için platformların performansını değerlendirmek için yapılandırılmış, standart bir yol sunar.

Değerlendirme sırasında, iyi bilinen saldırı senaryoları kontrollü bir ortamda yeniden oluşturulur. Bu, satıcıların siber güvenlik çözümlerini saldırı yaşam döngüsünün birkaç aşamasında taklit edilen düşman davranışlarına karşı test etmelerini sağlar ve gerçek dünya performansı hakkında değerli bilgiler sağlar.

Çeşitli temel faktörler, diğer bağımsız analist değerlendirmelerinden ayrı olarak Gönmedik ve CK değerlendirmelerini belirleyerek onları güvenlik liderleri için özellikle değerli kılar:

Miter, 2024 değerlendirmelerinin “savunma yeteneklerinin daha nüanslı ve hedefli bir değerlendirmesi için çoklu, daha küçük emülasyonlar içereceğini” söyledi.

Satıcı çözümleri iki düşman odak alanına karşı çekilecektir: Linux ve Windows'u hedefleyen hizmet olarak uyarlanabilir fidye yazılımı; ve Kuzey Kore devlet destekli taktikler macOS'u ihlal ediyor.

Değerlendirmeyi kendileri ayrıştırır veya sonuçlarını yorumlamak için uzman rehberliği izlerken, siber güvenlik liderleri araçlarının güçlü ve zayıf yönlerini izlemek, savunmalarını geliştirmek ve ortaya çıkan tehditlere karşı dirençlerini artırmak akıllıca olacaktır.

Cynet tarafından sponsorlu ve yazılmıştır.

Kaynak: Bleeping Computer

More Posts