لماذا نفهم ATT&CK؟
يساعد إطار ATT&CK على توحيد اللغة وتحديد أولويات الرصد والحد من زمن الاستجابة.
أكثر الأساليب تكرارًا
- التصيّد والبريد المستهدف.
- الحسابات الصالحة (Valid Accounts) للاختراق الصامت.
- جمع معلومات الهوية وبيانات الاعتماد.
- استغلال التطبيقات المواجهة للعموم.
- تشفير البيانات للأثر (برامج الفدية).
كيف نُحبطها؟
- مصادقة متعددة العوامل، وتدوير أسرع لكلمات المرور.
- اختبارات جودة للبيئة وسجلات غنية للأحداث.
- حماية النقاط الحدّية والأجهزة الطرفية.