- MITRE ATT&CK是什麼?
MITRE ATT&CK是一個全球公開的攻擊手法資料庫,把駭客可能用的戰術與技術做成一張地圖,主要可以幫助企業了解可能的攻擊方式、幫助藍隊檢查自己有沒有缺口、幫助紅隊設計攻擊手法等。
在此可以打開Enterprise Matrix,看到從Initial Access到Impact的完整流程,若再往下點擊某個技術,會有說明或是相關案例。
以下是我點擊Initial Access再選擇Impact,最後點擊Data Destruction的記錄


- 心得
我今天查到的Data Destruction T1485,戰術是Impact,而這個技術的原理是破壞特定系統或網路上的大量資料和檔案,以中斷系統、服務和網路資源的可用性,我發現原來駭客不是隨便亂攻擊,而是有一套完整的攻擊路徑,最後Impact階段就是造成真正的破壞或影響。