
Una libreria aperta di piani di emulazione degli avversari, progettata per consentire alle organizzazioni di testare le proprie difese sulla base di TTP reali.
In collaborazione con i partecipanti del Centro, il MITRE Center for Threat-Informed Defense (Centro) mantiene una libreria di piani di emulazione degli avversari per consentire alle organizzazioni di valutare le proprie capacità difensive contro le minacce reali che affrontano. I piani di emulazione sono una componente essenziale per testare le difese attuali delle organizzazioni che cercano di dare priorità alle proprie difese in base al comportamento effettivo degli avversari. Concentrare le nostre energie sullo sviluppo di un insieme di piani di emulazione comuni disponibili a tutti significa che le organizzazioni possono usare il loro tempo e le loro risorse limitati per concentrarsi sulla comprensione di come le loro difese reggono effettivamente contro le minacce reali.
La libreria contiene due tipi di piani di emulazione degli avversari: emulazione completa e micro emulazione.
I piani di emulazione completa sono un approccio completo per emulare uno specifico avversario, ad es. FIN6, dall'accesso iniziale all'esfiltrazione. Questi piani emulano un'ampia gamma di tattiche e tecniche ATT&CK e sono progettati per emulare una vera violazione da parte dell'avversario designato.
I piani di micro emulazione sono un approccio mirato per emulare comportamenti composti osservati in più avversari, ad es. webshell. Questi piani emulano un piccolo numero di tecniche ATT&CK che vengono tipicamente eseguite come parte di una singola azione dell'avversario.
Vedi anche i nostri blog sulla Libreria di Emulazione degli Avversari e sui Piani di Micro Emulazione.
I piani di emulazione degli avversari disponibili sono elencati di seguito: