
Uma biblioteca aberta de planos de emulação de adversários projetada para capacitar organizações a testar suas defesas com base em TTPs do mundo real.
Em colaboração com os participantes do Centro, o MITRE Center for Threat-Informed Defense (Center) mantém uma biblioteca de planos de emulação de adversários para permitir que organizações avaliem suas capacidades defensivas contra as ameaças reais que enfrentam. Os planos de emulação são um componente essencial no teste das defesas atuais para organizações que buscam priorizar suas defesas em torno do comportamento real do adversário. Concentrar nossos esforços no desenvolvimento de um conjunto de planos de emulação comuns disponíveis para todos significa que as organizações podem usar seu tempo e recursos limitados para se concentrar em entender como suas defesas realmente se saem contra ameaças reais.
A biblioteca contém dois tipos de planos de emulação de adversários: emulação completa e micro emulação.
Planos de emulação completa são uma abordagem abrangente para emular um adversário específico, por exemplo, FIN6, do acesso inicial à exfiltração. Esses planos emulam uma ampla gama de táticas e técnicas ATT&CK e são projetados para emular uma violação real do adversário designado.
Planos de micro emulação são uma abordagem focada para emular comportamentos compostos observados em múltiplos adversários, por exemplo, webshells. Esses planos emulam um pequeno número de técnicas ATT&CK que normalmente são executadas como parte de uma única ação do adversário.
Consulte também nossos blogs sobre a Biblioteca de Emulação de Adversários e Planos de Micro Emulação.
Os planos de emulação de adversários disponíveis estão listados abaixo: