Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
04 апреля 2024

MITRE Engage применили к кибератакам АСУ ТП

MITRE объявила, что ее команда Engage представила новые сопоставления для методов из матриц ATT&CK кибератак мобильных устройств и кибератак АСУ ТП.

Специалисты по информационным технологиям теперь могут применять те же методики воздействия на атакующего и введение его в заблуждение при кибератаке на АСУ ТП, или на мобильные устройства, как и при атаке на информационную инфраструктуру предприятия.

MITRE Engage разрабатывает набор инструментов для защиты, в контексте восприятия атаки, как организуемой человеком, а не просто в контексте борьбы с вредоносным программным обеспечением. Таким образом в модели анализируются человеческие уязвимости для того, чтобы подводить атакующего человека к принятию ошибочных решений, которые наносят ущерб его намерениям и приносят пользу защищающейся организации.

Методы MITRE Engage делятся на две части: 

  1. Стратегические цели, подходы и мероприятия, дополняющие матрицу и обеспечивающие надлежащее исполнение сотрудниками информационной безопасности операций стратегического планирования и анализа. Таким образом организуется надлежащая защита, что приводит к трудностям атакующего при проникновении. 
  2. Цели, подходы и мероприятия по влиянию на атакующего - это действия по введению в заблуждение атакующего. Анализ и структурирование типов поведения атакующего помогают выявлять его слабые стороны для влияния на него.  Когда противник ведет себя определенным образом, исходя из модели поведения можно предположить типовые слабые места, на которые можно воздействовать.

Сообщается, что даже в сценариях, в которых отсутствует непосредственное участие человека, например, при столкновении с автономным киберпротивником, взаимодействие с ним может оказаться эффективным, поскольку такой тип атакующего также рассматривается в наборе инструментов MITRE Engage.

Таким образом теперь сотрудники, отвечающие за кибербезопасность АСУ ТП имеют в арсенале мощные методы MITRE Engage по отражению кибератаки, путем изучения атакующего, и воздействия на его типовые слабости.

Источник: MITRE

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все новости