MITRE ATT&CK

MITRE ATT&CK

Knowledge base pubblica che descrive tattiche e tecniche osservate nel comportamento reale degli avversari informatici. ATT&CK organizza le attività per obiettivi tattici — per esempio Initial Access, Persistence, Privilege Escalation, Credential Access e Exfiltration — e associa a ciascuno tecniche, sottotecniche, mitigazioni e fonti dati utili al rilevamento. Viene usata per threat modeling, gap analysis dei controlli, threat hunting, purple teaming e mappatura delle capacità di detection.