MITRE ATT&CK

Publiczna baza wiedzy organizacji MITRE, katalogująca zaobserwowane w praktyce taktyki i techniki napastników; służy jako wspólny język opisu ich zachowań i miara pokrycia detekcji.

TAB. 1Nazwabez tłumaczenia
Po angielskuMITRE ATT&CK
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Odmiananazwa własna, nieodmienna: „mapowanie MITRE ATT&CK”, „zmapowano wg MITRE ATT&CK”, „wg metodologii MITRE ATT&CK”; odmieniają się tylko wyrazy towarzyszące („technika z ATT&CK”, „macierz ATT&CK”). Zapis zawsze wersalikami z ampersandem: ATT&CK (nie „Att&ck”, nie „ATTACK”); MITRE też wersalikami — wariant „Mitre” u niebezpiecznika nie jest wzorcem.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowawyłącznie oryginał: „Aktywności Rosjan zmapowano nawet wg MITRE ATT&CK” (niebezpiecznik), „mapowanie MITRE ATT&CK” (sekurak), „Koncepcja MITRE ATT&CK” (kapitanhack); z3s dodaje glosę rozwinięcia: „ATT&CK, czyli Adversarial Tactics, Techniques & Common Knowledge (wrogie taktyki, techniki i wiedza powszechna), to framework wydany publicznie przez organizację MITRE w 2015 roku” — zweryfikowane w audycie co do słowa.
Urząd i ustawanie stwierdzono. Zweryfikowane w audycie: 0 trafień na „ATT&CK” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Deklarowany brak trafień w indeksie cert.pl (627 stron) pochodzi od autora wpisu i w audycie jest nieweryfikowalny; wg tej samej deklaracji MITRE występuje tam wyłącznie jako operator baz CVE/CWE.
TAB. 3Źródła5
FormaCytatSkąd
ENATT&CK, czyli Adversarial Tactics, Techniques & Common Knowledge (wrogie taktyki, techniki i wiedza powszechna), to framework wydany publicznie przez organizację MITRE w 2015 roku. (cytat zweryfikowany w audycie)zaufanatrzeciastrona.pl
ENAktywności Rosjan zmapowano nawet wg MITRE ATT&CK.niebezpiecznik.pl
ENWykrywane zagrożenia można także przeglądać wg metodologii Mitre ATT&CKniebezpiecznik.pl
ENmapowanie MITRE ATT&CK i natywne raporty compliancesekurak.pl
ENKoncepcja MITRE ATT&CK i wykorzystanie jej w Threat Intelligencekapitanhack.pl
TAB. 4Obok w tej dziedzinie6
fałszywy alarmfalse positiveZdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością.
informatyka śledczadigital forensicsZabezpieczanie i analiza cyfrowych śladów — dysków, pamięci operacyjnej, logów — w sposób pozwalający odtworzyć przebieg zdarzenia i zachować wartość dowodową ustaleń.
MDR (Managed Detection and Response)managed detection and response (MDR)Usługa zewnętrznego dostawcy, który w imieniu klienta prowadzi całodobowe monitorowanie i reagowanie na incydenty, opierając się na własnych analitykach i narzędziach klasy EDR/XDR.
monitoring dark webudark web monitoringŚledzenie forów przestępczych, rynków i witryn wycieków w celu wczesnego wykrycia wykradzionych danych, dostępów lub przygotowań do ataku na organizację.
MTTDmean time to detect (MTTD)Uśredniony czas od wystąpienia złośliwej aktywności do jej wykrycia, stosowany jako miara skuteczności detekcji SOC.
MTTRmean time to respond (MTTR)Uśredniony czas od wykrycia incydentu do jego opanowania lub zamknięcia, stosowany jako miara sprawności zespołu reagowania.

Cały słownik →

Nasłuch 24/7