🪞 MITRE ATT&CK - как анализировать атаку по шагам, а не по алертам
➡️В этом видео показано, как использовать MITRE ATT&CK не как справочник техник, а как инструмент анализа реальных атак. Формат практический: от отдельных событий в логах до целостной картины того, что делает злоумышленник и на каком он этапе.
➡️О чём видео на самом деле
⏺Как читать атаку как цепочку действий, а не набор разрозненных срабатываний.
⏺Почему один и тот же алерт может быть безвредным шумом или частью серьёзного инцидента.
⏺Как ATT&CK помогает понять намерение атакующего, а не только факт нарушения.
➡️Что показывают на примерах
⏺Маппинг событий из логов и сетевого трафика на техники ATT&CK.
⏺Восстановление хода атаки: от первичного доступа до закрепления и движения по сети.
⏺Разбор типовых сценариев, где видно, на каком шаге защиту можно было усилить.
📹 Смотреть на YouTube
Rick Academy 🦠 #безопасность
Post #1841
337