
Una biblioteca abierta de planes de emulación de adversarios diseñados para capacitar a las organizaciones a probar sus defensas basándose en TTPs del mundo real.
En colaboración con los participantes del Centro, el MITRE Center for Threat-Informed Defense (Center) mantiene una biblioteca de planes de emulación de adversarios para permitir a las organizaciones evaluar sus capacidades defensivas frente a las amenazas reales a las que se enfrentan. Los planes de emulación son un componente esencial para probar las defensas actuales de las organizaciones que buscan priorizar sus defensas en torno al comportamiento real del adversario. Centrar nuestros esfuerzos en desarrollar un conjunto de planes de emulación comunes disponibles para todos significa que las organizaciones pueden utilizar su limitado tiempo y recursos para centrarse en comprender cómo les van realmente sus defensas frente a las amenazas reales.
La biblioteca contiene dos tipos de planes de emulación de adversarios: emulación completa y micro emulación.
Los planes de emulación completa son un enfoque integral para emular a un adversario específico, p. ej. FIN6, desde el acceso inicial hasta la exfiltración. Estos planes emulan una amplia gama de tácticas y técnicas de ATT&CK y están diseñados para emular una brecha real del adversario designado.
Los planes de microemulación son un enfoque centrado en emular comportamientos compuestos observados en múltiples adversarios, p. ej. webshells. Estos planes emulan una pequeña cantidad de técnicas de ATT&CK que normalmente se realizan como parte de una única acción del adversario.
Consulte también nuestros blogs sobre la Biblioteca de emulación de adversarios y los Planes de micro emulación.
Los planes de emulación de adversarios disponibles se enumeran a continuación: