Матрицу MITRE ATT&CK обычно ассоциируют с SOC, threat hunting и red team. Это база. Но она может быть полезна намного раньше — на этапе threat modeling, pentest, архитектурного review и CI/CD. И не только для инциденщиков, но и в теме Product Security. В статье разбираю, как перейти от isolated finding к attack path и связать attacker behavior... Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
MITRE ATT&CK для Product Security: как связать pentest, threat modeling, CI/CD и реальные сценарии атак
Матрицу MITRE ATT&CK обычно ассоциируют с SOC, threat hunting и red team. Это база. Но она может быть полезна намного раньше — на этапе threat modeling, pentest…