Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:razno:mitre_attck_framework [2023/01/12 23:57] nm36233 |
racfor_wiki:razno:mitre_attck_framework [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 1: | Redak 1: | ||
+ | |||
+ | Video zapis prezentacije: | ||
+ | |||
====== Sažetak ====== | ====== Sažetak ====== | ||
Redak 16: | Redak 19: | ||
Komponente su prikazane u ATT&CK matrici (Matrix) na slici | Komponente su prikazane u ATT&CK matrici (Matrix) na slici | ||
+ | {{: | ||
Slika prikazuje dio taktika, a ukoliko se uključi prikaz i pod tehnika, onda matrica izgleda: | Slika prikazuje dio taktika, a ukoliko se uključi prikaz i pod tehnika, onda matrica izgleda: | ||
+ | |||
+ | {{: | ||
====== Detaljan prikaz MITRE ATT&CK ====== | ====== Detaljan prikaz MITRE ATT&CK ====== | ||
Redak 25: | Redak 30: | ||
Svaka taktika ima više ili mane tehnika i pod tehnika koje se mogu istraživati kroz ATT&CK matricu. Primjerice, ukoliko napadača (ili tim zadužen za obranu) zanima napad na Windows sustav, odabrat će Windows matricu. U toj matrici postoji 12 taktika ili ciljeva, od koji je jedan pristup korisničkim podacima za prijavu (credential access). U korisničkim podacima za prijavu, napadač može iskoristiti 16 tehnika za pristup korisničkim podacima za prijavu (Adversary-in-the-Middle, | Svaka taktika ima više ili mane tehnika i pod tehnika koje se mogu istraživati kroz ATT&CK matricu. Primjerice, ukoliko napadača (ili tim zadužen za obranu) zanima napad na Windows sustav, odabrat će Windows matricu. U toj matrici postoji 12 taktika ili ciljeva, od koji je jedan pristup korisničkim podacima za prijavu (credential access). U korisničkim podacima za prijavu, napadač može iskoristiti 16 tehnika za pristup korisničkim podacima za prijavu (Adversary-in-the-Middle, | ||
Odabirom jedne tehnike (primjerice Brute Force), prikazuju se svi podaci o toj tehnici. Osnovni podaci o tehnici su: | Odabirom jedne tehnike (primjerice Brute Force), prikazuju se svi podaci o toj tehnici. Osnovni podaci o tehnici su: | ||
+ | |||
+ | {{: | ||
Na gornjoj slici može se uočiti da postoje 4 pod tehnike koje detaljnije objašnjavaju brute force napad, platforme na koje se tehnika odnosi, verzija itd… | Na gornjoj slici može se uočiti da postoje 4 pod tehnike koje detaljnije objašnjavaju brute force napad, platforme na koje se tehnika odnosi, verzija itd… | ||
Redak 41: | Redak 48: | ||
====== Literatura ====== | ====== Literatura ====== | ||
+ | [1] [[https:// | ||
+ | |||
- | https:// | ||