ATT&CK

Wissensbasis gegnerischer Taktiken und Techniken

Adversarial Tactics, Techniques & Common Knowledge

MITRE ATT&CK ist eine offene, kuratierte Wissensbasis realer Angreifer-Vorgehensweisen, gegliedert nach Taktiken (dem „Warum“ eines Schritts) und Techniken (dem „Wie“). Sie liefert eine gemeinsame Sprache, um Angriffe zu beschreiben, Erkennungen zu kartieren und Lücken in der eigenen Abwehr sichtbar zu machen. ATT&CK basiert ausdrücklich auf beobachtetem Verhalten, nicht auf Theorie.

Historie. ATT&CK entstand bei der gemeinnützigen MITRE Corporation aus interner Forschung zur Erkennung realer Angriffe und wurde Mitte der 2010er-Jahre öffentlich verfügbar gemacht. Seither hat es sich zum De-facto-Bezugsrahmen der Verteidiger entwickelt und wird laufend weiterentwickelt — neben der Enterprise-Matrix existieren eigene Matrizen für Mobile und für industrielle Steuerungssysteme. Fakten. Die Matrix ordnet Taktiken als Spalten (etwa Erstzugang, Persistenz, Rechteausweitung, laterale Bewegung, Exfiltration) und füllt sie mit Techniken und Sub-Techniken, jeweils mit Beispielen, beobachteten Akteuren und Erkennungsansätzen. ATT&CK ist kein Reifegradmodell und keine Checkliste, sondern ein Kartierungswerkzeug: Es zeigt, welche Verhaltensweisen man erkennen kann — und welche nicht. Ausblick & Empfehlung. Der größte Nutzen entsteht, wenn man eigene Detektionsregeln und Vorfälle systematisch gegen ATT&CK abbildet und so blinde Flecken priorisiert. Wer alles abdecken will, verzettelt sich; sinnvoll ist die Fokussierung auf die Techniken, die für die eigene Branche und die relevanten Bedrohungsakteure typisch sind.
ATT&CK — Wissensbasis gegnerischer Taktiken und Techniken