Алексей Лукацкий, бизнес-консультант по безопасности
Думаем, мы не ошибемся, если предположим, что вы слышали такую аббревиатуру как MITRE ATT&CK, за которой скрывается проект, поддержанный мировым сообществом по кибербезопасности, и который позволяет описать техники и тактики атак, используемых современными злоумышленниками?
Этот проект представляет не только академический интерес, но он лежит в основе множества практических процессов информационной безопасности – тестирование и выбор средств защиты информации, поиск следов атак, моделирование угроз, оценка эффективности мониторинга ИБ в SOC и т.п. Схожая концепция сегодня принята и ФСТЭК России, которая в новой методике оценки угроз, также использует техники и тактики атак при определении негативных событий и последствий от их реализации. Как можно на практике использовать матрицу MITRE ATT&CK? Какие проекты на базе MITRE ATT&CK еще существуют и как их можно применять в практике обеспечения ИБ своей организации? Как MITRE ATT&CK использовать при построении и аудите SOC? Как проект MITRE Shield может быть использован для проектирования системы защиты? Как соотнести техники и тактики матрицы MITRE ATT&CK с аналогичными понятиями ФСТЭК? Наконец, как матрица MITRE ATT&CK используется в продуктах и сервисах компании Cisco? Ответы на эти вопросы будут даны в рамках вебинара Клуба Cisco.