Slijede razlike između dviju inačica stranice.
| Novija izmjena | Starija izmjena | ||
| racfor_wiki:razno:mitre_attck_framework [2023/01/12 23:54] nm36233 stvoreno | racfor_wiki:razno:mitre_attck_framework [2024/12/05 12:24] (trenutno) | ||
|---|---|---|---|
| Redak 1: | Redak 1: | ||
| + | |||
| + | Video zapis prezentacije: | ||
| + | |||
| ====== Sažetak ====== | ====== Sažetak ====== | ||
| Redak 15: | Redak 18: | ||
| * Dokumentirano korištenje tehnika, procedura i ostalih podataka raznih napadača | * Dokumentirano korištenje tehnika, procedura i ostalih podataka raznih napadača | ||
| Komponente su prikazane u ATT&CK matrici (Matrix) na slici | Komponente su prikazane u ATT&CK matrici (Matrix) na slici | ||
| + | |||
| + | {{: | ||
| Slika prikazuje dio taktika, a ukoliko se uključi prikaz i pod tehnika, onda matrica izgleda: | Slika prikazuje dio taktika, a ukoliko se uključi prikaz i pod tehnika, onda matrica izgleda: | ||
| + | |||
| + | {{: | ||
| ====== Detaljan prikaz MITRE ATT&CK ====== | ====== Detaljan prikaz MITRE ATT&CK ====== | ||
| Redak 23: | Redak 30: | ||
| Svaka taktika ima više ili mane tehnika i pod tehnika koje se mogu istraživati kroz ATT&CK matricu. Primjerice, ukoliko napadača (ili tim zadužen za obranu) zanima napad na Windows sustav, odabrat će Windows matricu. U toj matrici postoji 12 taktika ili ciljeva, od koji je jedan pristup korisničkim podacima za prijavu (credential access). U korisničkim podacima za prijavu, napadač može iskoristiti 16 tehnika za pristup korisničkim podacima za prijavu (Adversary-in-the-Middle, | Svaka taktika ima više ili mane tehnika i pod tehnika koje se mogu istraživati kroz ATT&CK matricu. Primjerice, ukoliko napadača (ili tim zadužen za obranu) zanima napad na Windows sustav, odabrat će Windows matricu. U toj matrici postoji 12 taktika ili ciljeva, od koji je jedan pristup korisničkim podacima za prijavu (credential access). U korisničkim podacima za prijavu, napadač može iskoristiti 16 tehnika za pristup korisničkim podacima za prijavu (Adversary-in-the-Middle, | ||
| Odabirom jedne tehnike (primjerice Brute Force), prikazuju se svi podaci o toj tehnici. Osnovni podaci o tehnici su: | Odabirom jedne tehnike (primjerice Brute Force), prikazuju se svi podaci o toj tehnici. Osnovni podaci o tehnici su: | ||
| + | |||
| + | {{: | ||
| Na gornjoj slici može se uočiti da postoje 4 pod tehnike koje detaljnije objašnjavaju brute force napad, platforme na koje se tehnika odnosi, verzija itd… | Na gornjoj slici može se uočiti da postoje 4 pod tehnike koje detaljnije objašnjavaju brute force napad, platforme na koje se tehnika odnosi, verzija itd… | ||
| Redak 39: | Redak 48: | ||
| ====== Literatura ====== | ====== Literatura ====== | ||
| + | [1] [[https:// | ||
| + | |||
| - | https:// | ||