threat-informed defense

  1. Сергей Попов

    Статья MITRE ATT&CK на практике: как строить сценарии Red Team и измерять покрытие техник

    На purple team упражнении в начале 2025 года мы прогнали 47 техник из профиля, построенного по TTP реальной группировки, через инфраструктуру финансовой организации. SOC задетектировал 12. Не 12 из 14 тактик - 12 из 47 конкретных техник. Четверть. По данным Mandiant M-Trends 2025, медианное...