Vai al contenuto
Sophos AI - Hero Banner - Background Image

Sophos ottiene risultati straordinari nelle valutazioni MITRE ATT&CK® 2024, categoria: Enterprise

MITRE Enterprise 2024 - 1762839112619-rbnkufd
Play

Valutazioni MITRE ATT&CK® per il 2024: Enterprise (Round 6)

Le valutazioni MITRE ATT&CK® sono fra i test di sicurezza indipendenti più autorevoli a livello internazionale. Emulano le tattiche, tecniche e procedure (TTP) sfruttate da gang di cybercriminali reali e valutano tutti i vendor partecipanti in base alla loro capacità di rilevare, analizzare e descrivere le minacce, con output allineato al linguaggio e alla struttura del Framework MITRE ATT&CK®.

Il Round 6 si è focalizzato su comportamenti ispirati da tre entità cybercriminali note:

  • Repubblica popolare democratica di Corea (RPDC)

La valutazione ha emulato i comportamenti malevoli della RPDC, sferrando attacchi contro macOS a più fasi, che includevano l’elevazione dei privilegi e il furto di credenziali.

  • Ransomware (CL0P e LockBit)

La valutazione ha emulato i principali comportamenti osservati durante le campagne che utilizzano i ransomware CL0P e LockBit, tra cui l’uso improprio di strumenti legittimi e la disattivazione di servizi critici.

Risultati della valutazione

Sophos ha ottenuto il livello massimo di copertura con la classificazione “Technique” (la più alta classificazione possibile) per 78 attività malevole (sotto-fasi) su 80 in tre scenari di attacco completi.

  • mitre attack evaluation panels
  • mitre attack evaluation panels lockbit ransomware
  • mitre attack evaluation panels

Gli scenari di attacco delle valutazioni

La valutazione prevedeva 80 eventi malevoli (sotto-fasi) in tre scenari di attacco.