ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
MITRE ATT&CK
Publiczna baza wiedzy organizacji MITRE, katalogująca zaobserwowane w praktyce taktyki i techniki napastników; służy jako wspólny język opisu ich zachowań i miara pokrycia detekcji.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | MITRE ATT&CK |
|---|---|
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Odmiana | nazwa własna, nieodmienna: „mapowanie MITRE ATT&CK”, „zmapowano wg MITRE ATT&CK”, „wg metodologii MITRE ATT&CK”; odmieniają się tylko wyrazy towarzyszące („technika z ATT&CK”, „macierz ATT&CK”). Zapis zawsze wersalikami z ampersandem: ATT&CK (nie „Att&ck”, nie „ATTACK”); MITRE też wersalikami — wariant „Mitre” u niebezpiecznika nie jest wzorcem. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | wyłącznie oryginał: „Aktywności Rosjan zmapowano nawet wg MITRE ATT&CK” (niebezpiecznik), „mapowanie MITRE ATT&CK” (sekurak), „Koncepcja MITRE ATT&CK” (kapitanhack); z3s dodaje glosę rozwinięcia: „ATT&CK, czyli Adversarial Tactics, Techniques & Common Knowledge (wrogie taktyki, techniki i wiedza powszechna), to framework wydany publicznie przez organizację MITRE w 2015 roku” — zweryfikowane w audycie co do słowa. |
|---|---|
| Urząd i ustawa | nie stwierdzono. Zweryfikowane w audycie: 0 trafień na „ATT&CK” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). Deklarowany brak trafień w indeksie cert.pl (627 stron) pochodzi od autora wpisu i w audycie jest nieweryfikowalny; wg tej samej deklaracji MITRE występuje tam wyłącznie jako operator baz CVE/CWE. |
TAB. 3Źródła5
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „ATT&CK, czyli Adversarial Tactics, Techniques & Common Knowledge (wrogie taktyki, techniki i wiedza powszechna), to framework wydany publicznie przez organizację MITRE w 2015 roku. (cytat zweryfikowany w audycie)” | zaufanatrzeciastrona.pl |
| EN | „Aktywności Rosjan zmapowano nawet wg MITRE ATT&CK.” | niebezpiecznik.pl |
| EN | „Wykrywane zagrożenia można także przeglądać wg metodologii Mitre ATT&CK” | niebezpiecznik.pl |
| EN | „mapowanie MITRE ATT&CK i natywne raporty compliance” | sekurak.pl |
| EN | „Koncepcja MITRE ATT&CK i wykorzystanie jej w Threat Intelligence” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie6
| fałszywy alarm | false positive | Zdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością. |
| informatyka śledcza | digital forensics | Zabezpieczanie i analiza cyfrowych śladów — dysków, pamięci operacyjnej, logów — w sposób pozwalający odtworzyć przebieg zdarzenia i zachować wartość dowodową ustaleń. |
| MDR (Managed Detection and Response) | managed detection and response (MDR) | Usługa zewnętrznego dostawcy, który w imieniu klienta prowadzi całodobowe monitorowanie i reagowanie na incydenty, opierając się na własnych analitykach i narzędziach klasy EDR/XDR. |
| monitoring dark webu | dark web monitoring | Śledzenie forów przestępczych, rynków i witryn wycieków w celu wczesnego wykrycia wykradzionych danych, dostępów lub przygotowań do ataku na organizację. |
| MTTD | mean time to detect (MTTD) | Uśredniony czas od wystąpienia złośliwej aktywności do jej wykrycia, stosowany jako miara skuteczności detekcji SOC. |
| MTTR | mean time to respond (MTTR) | Uśredniony czas od wykrycia incydentu do jego opanowania lub zamknięcia, stosowany jako miara sprawności zespołu reagowania. |