MITRE ATT&CK
Knowledge base pubblica che descrive tattiche e tecniche osservate nel comportamento reale degli avversari informatici. ATT&CK organizza le attività per obiettivi tattici — per esempio Initial Access, Persistence,
Privilege Escalation, Credential Access e Exfiltration — e associa a ciascuno tecniche, sottotecniche, mitigazioni e fonti dati utili al rilevamento. Viene usata per
threat modeling,
gap analysis dei controlli,
threat hunting,
purple teaming e mappatura delle capacità di detection.