Mitre ATT&CK -
Quando Risco, Ataque e Defesa
falam a mesma linguagem
Rodrigo "Sp0oKeR" Montoro
Security Engineer Neoway & Instrutor BlueOps
@spookerlabs
Motivação
Sobre mim
Agenda
● Introdução ao Mitre ATT&CK
● Ecossistema de Segurança
● ATT&CKando o Ecossistema
● Conclusões
Introdução ao Mitre ATT&CK
Histórico
● Criado e mantido pelo MITRE
● Adversarial, Tactics, Techniques & Common Knowledge
● Lançado em 2015
● Atualmente 11 táticas / 239 técnicas
● Contempla Windows/Mac/Linux
● Dividido em Pré, Mobile e Enterprise
Táticas , Técnicas e Procedimentos
Hashes
Endereços IP
Domínios(DNS)
Artefatos de
Rede e Host
TTPs
Ferramentas
Trivial
Fácil
Simples
Irritante
Desafiador
Difícil!
David Bianco - Pirâmide da dor
Mobile
Pré-ATT&CK
Enterprise
Matriz Enterprise
Cadeia de informações
Ecossistema de Segurança
Risco / Governança
● Compliance
● ISO 27001
● PCI
● GDPR
● SOX
● CVSS / DREAD
Ofensivo
● OWASP Top10
● CWE
● SQLi
● XSS
● RCE
● LFI/RFI
Defensivo
● IDS
● WAF
● EDR
● Anti Malware
● NSM
● Threat Hunting
● SIEM
Threat Intel
● IoC
● Hashes
● IP
● Binários
● TTP's
Ecossistema realidade
Ofensivo Defensivo
Threat Intel
Risco
ATT&CKando o ecossistema
Risco Base
RiscoBase2Elastic
Fluxo
Comunidade
Mitre
Monitoramento
Contínuo
Empresa
Manual
Testes de Invasão
Alertas "SIEM"
Threat Intel
Produtos
Grupos
Atualizações
ATT&CK to Enterprise
ATT&CK to Enterprise (risco técnica trivial)
ATT&CK to Enterprise (risco técnica critical)
Defensive tool
ATT&CK to Enterprise (API check)
Funcionalidades / Resultados
● Priorizar ameaças encontradas, alertadas e atualizações
● Rápida resposta em possíveis produtos / fonte de dados necessários
● Correlação entre oferta vendedor e necessidades
● Encontrar GAP's de configuração/posicionamento
● Entender risco de grupos com a atualidade empresa
● Planejar testes
Conclusões
● Adicione o framework ao seu dia a dia
● Cobre dos fabricantes informações para mapear produto e ATT&CK
● Priorize ações com contexto da situação real de segurança
● Aproxime Red e Blue Team
Obrigado!
rodrigo.montoro@neoway.com.br
rodrigo.montoro@blueops.com.br
@spookerlabs

Mitre ATT&CK - Quando Risco, Ataque e Defesa falam a mesma linguagem

Notas do Editor

  • #3 Não existe uma linguagem única, taxonomia falha "É Preto, tem asas e voa"
  • #10 Falar para assistir a Palestra do Pr0teus na terça às 14h