Çalışma mantığı

Önce uygulamanızın karşılaşabileceği saldırgan erişimini belirleyin. İlgili teknik için önleme, algılama veya olay inceleme katkısını ayrı yazın. Bir tekniğin matriste bulunması, o tekniğin her uygulama için aynı derecede önemli olduğu anlamına gelmez.

Uygulamada nasıl değerlendirilir?

Bir tehdit senaryosunda kullanıcı verisinin toplanması ve dışarı aktarılması hedeflenebilir. Ekip, RASP'ın hangi aşamada sinyal verdiğini, sunucunun hangi işlemi kısıtladığını ve hangi aşamanın görünür olmadığını açıkça belgeler.

Sınırlar ve yaygın hatalar

ATT&CK eşleştirmesi sertifika değildir. Üreticinin bir tekniği desteklediğini söylemesi, bütün varyasyonlara karşı etkili olduğunun bağımsız kanıtı sayılmaz.

Kontrol listesi

  • Saldırgan erişimini tanımlayın
  • Tekniği iş kaybıyla ilişkilendirin
  • Görünmeyen aşamaları kaydedin

Karar verirken

Matrisi renkli bir kapsama tablosundan öteye taşıyın. Her önemli hücrenin arkasında tekrarlanabilir senaryo bulunsun.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri