Олексій Лукацький, бізнес-консультант з безпеки
Думаємо, ми не помилимося, якщо припустимо, що ви чули таку абревіатуру як MITRE ATT & CK, за якою ховається проект, підтриманий світовою спільнотою з кібербезпеки, і який дозволяє описати техніки і тактики атак, які використовуються сучасними зловмисниками?
Цей проект представляє не тільки академічний інтерес, але він лежить в основі безлічі практичних процесів інформаційної безпеки – тестування і вибір засобів захисту інформації, пошук слідів атак, моделювання загроз, оцінка ефективності моніторингу ІБ в SOC і т.п. Схожа концепція сьогодні прийнята і ФСТЕК Росії, яка в новій методиці оцінки загроз, також використовує техніки і тактики атак при визначенні негативних подій і наслідків від їх реалізації. Як можна на практиці використовувати матрицю MITRE ATT & CK? Які проекти на базі MITRE ATT & CK ще існують і як їх можна застосовувати в практиці забезпечення ІБ своєї організації? Як MITRE ATT & CK використовувати при побудові і аудиті SOC? Як проект MITRE Shield може бути використаний для проектування системи захисту? Як співвіднести техніки і тактики матриці MITRE ATT & CK з аналогічними поняттями ФСТЕК? Нарешті, як матриця MITRE ATT & CK використовується в продуктах і сервісах компанії Cisco? Відповіді на ці питання будуть дані в рамках вебінару Клубу Cisco.