Cyber Kill Chain | MITRE ATT&CK |
Reconnaissance | Reconnaissance |
Weaponization | Resource Development |
Delivery | Initial Access |
Exploitation | Execution |
Installation | Persistence |
Command & Control | Command and Control |
Actions on Objectives | Collection, Exfiltration, Impact |
Обнаруженное событие | Техника ATT&CK |
PowerShell запускает Base64-команду | Command and Scripting Interpreter |
Получен дамп LSASS | OS Credential Dumping |
Используется PsExec | Remote Services |
Подключение к неизвестному C2 | Application Layer Protocol |
Массовое шифрование файлов | Data Encrypted for Impact |
Критерий | MITRE ATT&CK | Cyber Kill Chain |
Основная цель | Описание поведения злоумышленника | Последовательность этапов атаки |
Детализация | Очень высокая | Общая |
Основа | Реальные TTP | Логика развития атаки |
Использование в SOC | Да | Да |
Threat Hunting | Да | Ограниченно |
Purple Team | Да | Частично |
Реагирование на инциденты | Да | Да |
Анализ техник | Да | Нет |