En esta lección, del curso Cyber Intelligence Foundations, se presenta a los estudiantes el framework de MITRE ATT&CK y cómo se puede aprovechar para conectar el análisis de software malicioso con la descripción general de la seguridad cibernética de la organización.
El framework de MITRE ATT&CK categoriza el comportamiento de los agentes de ciberamenazas, lo que ayuda a las organizaciones a comprender su perfil de amenazas y las áreas de riesgo de forma estructurada.
El framework organiza los objetivos de los adversarios, como obtener acceso inicial y derivar privilegios, en categorías.
Las técnicas que usan los adversarios para lograr objetivos específicos se enumeran en cada categoría.
Puedes usar el framework para investigar las tácticas, técnicas y procedimientos (TTP) de un grupo específico y defenderte de ellas de forma proactiva.
Míralo para explorar el framework de MITRE ATT&CK y obtener una comprensión más profunda de los comportamientos de los actores de ciberamenazas y mejorar las estrategias de defensa proactiva de tu organización.