在办公墙上的ATT&CK框架

MITER ATT&CK

MITER ATT&CK®是一个知识库,可帮助建模网络对手的策略和技术,然后展示如何检测或阻止它们。

启用威胁性的网络防御

网络对手是变形者:众所周知,聪明,适应性和持久。他们从每一次攻击中学习,无论是成功还是失败。他们可以窃取个人数据,损坏业务运营或破坏关键基础架构。

但是我们可以从网络对手那里学到很多东西。那就是斜切的进来。我们开发了MITER ATT&CK®,一个全球可访问的对手行为的知识库。

ATT&CK可供所有人免费使用,包括私营部门,政府和网络安全产品和服务社区,以帮助开发特定的威胁模型和方法。ATT&CK知识库概述了网络对手使用的常见策略,技术和程序。在此过程中,ATT&CK为后卫提供了一种通用语言,以便就新兴威胁并制定有效的防御策略进行对话。

除了企业的ATT&CK矩阵外,我们还为云,窗户,MACOS,移动和工业控制系统提供了特定的指导。

围绕威胁性的防御建立社区

ATT&CK不仅是知识库。我们正在建立一个来自政府,学术界和私营部门的网络专业人员社区。来自226个不同国家 /地区的ATT&CK用户可以贡献现实世界的观察,并从矩阵中确定的策略和技术中学习。

ATT&CK团队继续扩展和更新框架,以帮助防御者减少脆弱性,了解已知行为并在对手实现目标之前认识到威胁。

斜接力TM值,我们与私营部门在需要公共利益解决方案的挑战方面合作的技术基金会正在帮助支持ATT&CK和威胁性的国防社区的发展:

  • 威胁性防御™中心汇集了来自世界各地领先组织的复杂安全团队,以进行和共享研究,以提高预防,检测和应对网络攻击的集体能力。
  • Miter Engenuity ATT&CK®评估帮助网络安全供应商改善其产品,并为防御者提供对产品能力和性能的见解。评估遵循一种严格,透明的方法,使用协作,威胁性的紫色团队方法在ATT&CK的背景下评估解决方案。
  • Miter Att&CK DefenderTM值优惠一种“生活认证”方法,旨在验证使用MITER ATT&CK来改善威胁性防御的掌握。疯狂的训练是免费的。

注册ATT&CK Communications


焦点区域

我们的工作既多样化又重要

我们的影响

Miter Engenuity:公共利益的基础