MITRE ATT&CK · v19.1

MITRE ATT&CK

Eine kuratierte Wissensbasis über das reale Verhalten von Angreifern – gegliedert in Taktiken (das „Warum“ eines Schritts) und Techniken (das „Wie“). Abgebildet sind die drei Domänen Enterprise, Mobile und ICS.

Datenstand: ATT&CK v19.1 · 41 Taktiken · 918 aktive Techniken

Einordnung

CSF und ATT&CK gehören zusammen

Das NIST CSF beschreibt, welche Ergebnisse eine Organisation zur Verteidigung anstreben sollte. MITRE ATT&CK beschreibt, wie Angreifer konkret vorgehen. Gemeinsam verbinden sie Strategie und operative Praxis:

NIST-CSF-FunktionBeispiel-ErgebniszieleBeitrag von MITRE ATT&CK
GOVERN / IDENTIFYID.RA-02, ID.RA-03Bedrohungsmodellierung und Threat Intelligence: ATT&CK liefert ein gemeinsames Vokabular, um relevante Angreifer, Taktiken und Techniken zu erfassen und zu priorisieren.
PROTECTPR.* (Schutzmaßnahmen)ATT&CK-Mitigations (M-IDs) ordnen Schutzmaßnahmen konkreten Techniken zu und helfen, Abwehr gezielt zu härten.
DETECTDE.CM, DE.AEDetection-Strategies, Analytics und Data Sources je Technik zeigen, welche Telemetrie und Erkennungslogik nötig ist – die Basis für Use Cases im SOC/SIEM.
RESPONDRS.AN (Vorfallanalyse)Beobachtete Aktivitäten lassen sich Techniken und Gruppen zuordnen; das beschleunigt Ursachenanalyse, Eindämmung und Kommunikation.
RECOVER / VerbesserungID.IM, RC.IMNach einem Vorfall: Coverage gegen genutzte Techniken bewerten und Erkennung/Schutz gezielt verbessern (Purple Teaming).

Nachschlagen

Techniken durchsuchen

Suchen Sie nach Stichwort (z. B. „phishing“, „kerberos“, „ransomware“) oder nach einer ATT&CK-ID (z. B. T1059). Optional nach Domäne filtern.

Mindestens 2 Zeichen eingeben.

Überblick

Taktiken nach Domäne

Taktiken sind die übergeordneten Angriffsziele. Jede Domäne hat ihre eigene Taktik-Reihenfolge (vereinfachte „Kill Chain“).

Enterprise 15 Taktiken · Unternehmens-IT: Windows, Linux, macOS, Cloud, Netzwerk, Container.

TA0043

Aufklärung

Reconnaissance
46 Techniken
TA0042

Ressourcenentwicklung

Resource Development
50 Techniken
TA0001

Erstzugriff

Initial Access
22 Techniken
TA0002

Ausführung

Execution
64 Techniken
TA0003

Persistenz

Persistence
113 Techniken
TA0004

Rechteausweitung

Privilege Escalation
96 Techniken
TA0005

Tarnung

Stealth
148 Techniken
TA0112

Beeinträchtigung der Abwehr

Defense Impairment
56 Techniken
TA0006

Zugriff auf Anmeldedaten

Credential Access
67 Techniken
TA0007

Erkundung

Discovery
49 Techniken
TA0008

Laterale Bewegung

Lateral Movement
23 Techniken
TA0009

Datensammlung

Collection
41 Techniken
TA0011

Steuerung & Kontrolle (C2)

Command and Control
45 Techniken
TA0010

Exfiltration (Datenabfluss)

Exfiltration
19 Techniken
TA0040

Auswirkung / Schädigung

Impact
33 Techniken

Mobile 14 Taktiken · Mobile Geräte: Android und iOS.

TA0027

Erstzugriff

Initial Access
11 Techniken
TA0041

Ausführung

Execution
5 Techniken
TA0028

Persistenz

Persistence
10 Techniken
TA0029

Rechteausweitung

Privilege Escalation
5 Techniken
TA0030

Umgehung von Abwehrmaßnahmen

Defense Evasion
33 Techniken
TA0031

Zugriff auf Anmeldedaten

Credential Access
10 Techniken
TA0032

Erkundung

Discovery
13 Techniken
TA0033

Laterale Bewegung

Lateral Movement
2 Techniken
TA0035

Datensammlung

Collection
24 Techniken
TA0037

Steuerung & Kontrolle (C2)

Command and Control
17 Techniken
TA0036

Exfiltration (Datenabfluss)

Exfiltration
3 Techniken
TA0034

Auswirkung / Schädigung

Impact
11 Techniken
TA0038

Netzwerkeffekte

Network Effects
0 Techniken
TA0039

Effekte über Ferndienste

Remote Service Effects
0 Techniken

ICS 12 Taktiken · Industrielle Steuerungssysteme (Industrial Control Systems / OT.

TA0108

Erstzugriff

Initial Access
12 Techniken
TA0104

Ausführung

Execution
10 Techniken
TA0110

Persistenz

Persistence
10 Techniken
TA0111

Rechteausweitung

Privilege Escalation
2 Techniken
TA0103

Umgehung von Abwehrmaßnahmen

Evasion
9 Techniken
TA0102

Erkundung

Discovery
8 Techniken
TA0109

Laterale Bewegung

Lateral Movement
11 Techniken
TA0100

Datensammlung

Collection
11 Techniken
TA0101

Steuerung & Kontrolle (C2)

Command and Control
3 Techniken
TA0105

Auswirkung / Schädigung

Impact
12 Techniken
TA0106

Beeinträchtigung der Prozesssteuerung

Impair Process Control
8 Techniken
TA0107

Behinderung von Schutzfunktionen

Inhibit Response Function
20 Techniken
Hinweis: MITRE ATT&CK® ist eine eingetragene Marke der The MITRE Corporation. Die Inhalte stammen aus ATT&CK v19.1; die offizielle, stets aktuelle Quelle ist attack.mitre.org. Deutsche Bezeichnungen sind eine inoffizielle Übersetzung zur Orientierung.