Aller au contenu
Sophos AI - Hero Banner - Background Image

Sophos excelle dans le rapport 2024 MITRE ATT&CK® Evaluations : Enterprise

MITRE Enterprise 2024 - 1762839112619-rbnkufd
Play

2024 MITRE ATT&CK® Evaluations : Enterprise (Round 6)

Les évaluations MITRE ATT&CK® font partie des tests de sécurité indépendants les plus respectés au monde. Elles reproduisent les tactiques, techniques et procédures (TTP) utilisées par des groupes d’adversaires agissant dans le monde réel et évaluent la capacité de chaque éditeur participant à détecter, analyser et décrire les menaces, avec des résultats alignés sur le langage et la structure du Framework MITRE ATT&CK®.

La 6e série (Round 6) se concentrait sur les comportements inspirés par trois groupes malveillants connus :

  • Democratic People’s Republic of Korea (DPRK)

L’évaluation a imité les comportements des adversaires DPRK ciblant macOS via des opérations en plusieurs étapes, notamment l’élévation des privilèges et le vol d’identifiants.

  • Les ransomwares CL0P et LockBit

L’évaluation a simulé les comportements courants observés dans les campagnes utilisant les ransomwares CL0P et LockBit et ciblant les plateformes Windows et Linux, notamment l’abus d’outils légitimes et la désactivation de services critiques.

Résultats de l’évaluation

Sophos a atteint un niveau de couverture ‘technique’ complète — la note la plus élevée possible — pour 78 des 80 activités d’adversaire (sous-étapes) dans trois scénarios d’attaque complets.

  • mitre attack evaluation panels
  • mitre attack evaluation panels lockbit ransomware
  • mitre attack evaluation panels

Scénarios d’attaque de l’évaluation

L’évaluation comprenait 80 événements adverses (sous-étapes) dans trois scénarios d’attaque.