Red team отчёт MITRE ATT&CK: как документировать пентест для Blue Team и бизнеса

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Руки оператора на тёмной механической клавиатуре в зеленоватом свечении монитора. На экране — тепловая карта ATT&CK Navigator с подсвеченными ячейками и строками терминала о пробелах в детектировании.



📊 В трёх случаях из четырёх Blue Team не может конвертировать Red Team отчёт в детекшн-правила. «Оператор получил domain admin за 4 дня» — факт без маршрута к действию.

TTP-based отчёт меняет суть: не «мы вас взломали», а «вот точки, где...


Red team отчёт MITRE ATT&CK: как документировать пентест для Blue Team и бизнеса

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх