TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #815 240
🧨 MITRE ATT&CK описывает прошлое. PR3TACK пытается предсказать будущее

Обычно защита встраивается по уже известным атакам. Сначала злоумышленники находят новый способ компрометации, затем появляются отчёты. Далее техника попадает в MITRE ATT&CK, и только потом команды начинают писать правила детектирования.

Авторы нового open-source проекта PR3TACK (Preemptive Tactics & Countermeasures Knowledgebase) предлагают перевернуть эту модель. Вместо каталога уже наблюдавшихся TTP они собирают правдоподобные, но ещё не встречавшиеся в реальных атаках техники, чтобы защиту можно было готовить заранее.

⚙️ Охота за атаками, которых ещё не было

Каждая техника в PR3TACK получает уровень достоверности:
🔹 High
Существует рабочий Proof-of-Concept;
🔹 Medium
Техника технически обоснована, но ещё не подтверждена экспериментально;
🔹 Low
Идея основана на исследованиях или анализе возможных направлений развития атак.

При этом проект не ограничивается привычными Execution или Persistence. В матрицу добавлены совершенно новые классы угроз:

➖ Pre-Positioning
Долгосрочная подготовка к будущей атаке, например внедрение "спящих" изменений в open-source проекты;
➖ Resilience Erosion
Постепенное разрушение механизмов восстановления: резервных копий, процессов обновления и восстановления;
➖ Governance Subversion
Атаки через процессы закупок, доверенных поставщиков и внутренние политики;
➖ Cognitive Manipulation
Воздействие на аналитиков с помощью ложных журналов событий, перегрузки алертами и других техник;
➖ Digital Exhaust Manipulation
Подмена телеметрии, логов и threat intelligence для введения защитников в заблуждение.

🧠 Конструктор будущих угроз

Для каждой техники описываются предполагаемый сценарий эксплуатации, возможные защитные меры и идеи для детектирования ещё до появления первых инцидентов.

Авторы предлагают использовать PR3TACK как основу для purple team-упражнений, threat modeling и разработки новых правил обнаружения, а не ждать, пока техника появится в очередном отчёте.

🔗 Источник: https://www.first.org/blog/20260708-FIRSTCON26-PR3TACK

Stay secure and read SecureTechTalks 📚

#кибербезопасность #ThreatIntelligence #MITREATTACK #PR3TACK #BlueTeam #PurpleTeam #ThreatModeling #CyberSecurity #DetectionEngineering #SecureTechTalks
  • ❤ 1
  • 👍 1
More from @securetechtalks
  1. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  2. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  3. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  4. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  5. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  6. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →