ماتریس حملات سایبری

نمایش ساختارمند تاکتیک‌ها و تکنیک‌ها در طول چرخه حمله، الهام‌گرفته از ماتریس MITRE ATT&CK.

ATT&CK Matrix for Enterprise
TA004310 تکنیک

شناسایی

Reconnaissance
T1589
T1590
T1592
T1595

اسکن فعال

Active Scanning
T1597
T1598
TA00428 تکنیک

توسعه منابع

Resource Development
T1583

تهیه زیرساخت

Acquire Infrastructure
T1584
T1587

توسعه قابلیت‌ها

Develop Capabilities
T1588
T1650

خرید دسترسی

Acquire Access
TA000110 تکنیک

دسترسی اولیه

Initial Access
TA000214 تکنیک

اجرا

Execution
T1047

مدیریت ابزار ویندوز

Windows Management Instrumentation
T1059

مفسر دستور و اسکریپت

Command and Scripting Interpreter
T1072

نرم‌افزار شخص ثالث

Software Deployment Tools
T1106

API بومی

Native API
T1203
T1204
T1559

ارتباط بین فرآیندی

Inter-Process Communication
T1569
T1609

دستور مدیریت کانتینر

Container Administration Command
T1610
T1651

دستور مدیریت ابری

Cloud Administration Command
T1675

دستور مدیریت ESXi

ESXi Administration Command
TA000320 تکنیک

پایداری

Persistence
T1098
T1112
T1136
T1137
T1176
T1197

کار BITS

BITS Jobs
T1505
T1525

کاشت تصویر داخلی

Implant Internal Image
T1543
T1546
T1547

اجرای خودکار در بوت یا ورود

Boot or Logon Autostart Execution
T1556

تغییر فرآیند احراز هویت

Modify Authentication Process
T1574

ربودن جریان اجرا

Hijack Execution Flow
T1601
T1647

تغییر فایل Plist

Plist File Modification
T1653

تنظیمات برق

Power Settings
TA00046 تکنیک

ارتقاء سطح دسترسی

Privilege Escalation
T1055
T1134

دستکاری توکن دسترسی

Access Token Manipulation
T1484

تغییر سیاست دامنه

Domain or Tenant Policy Modification
T1611
TA000547 تکنیک

فرار از دفاع

Defense Evasion
T1006
T1014

Rootkit

Rootkit
T1036

جعل هویت

Masquerading
T1055
T1070

حذف شاخص

Indicator Removal
T1112
T1134

دستکاری توکن دسترسی

Access Token Manipulation
T1140
T1176
T1197

کار BITS

BITS Jobs
T1202
T1207

Rogue Domain Controller

Rogue Domain Controller
T1211
T1216
T1218
T1220
T1221

تزریق Template

Template Injection
T1222

تغییر مجوزهای فایل و دایرکتوری

File and Directory Permissions Modification
T1480

محافظ اجرا

Execution Guardrails
T1484

تغییر سیاست دامنه

Domain or Tenant Policy Modification
T1497

فرار از مجازی‌سازی/Sandbox

Virtualization/Sandbox Evasion
T1525

کاشت تصویر داخلی

Implant Internal Image
T1543
T1546
T1547

اجرای خودکار در بوت یا ورود

Boot or Logon Autostart Execution
T1550
T1553
T1556

تغییر فرآیند احراز هویت

Modify Authentication Process
T1562
T1564
T1574

ربودن جریان اجرا

Hijack Execution Flow
T1578

تغییر زیرساخت محاسباتی ابری

Modify Cloud Compute Infrastructure
T1599

پل زدن مرز شبکه

Network Boundary Bridging
T1600
T1601
T1610
T1611
T1612
T1620

بارگذاری کد Reflective

Reflective Code Loading
T1622

فرار از Debugger

Debugger Evasion
T1647

تغییر فایل Plist

Plist File Modification
TA000615 تکنیک

دسترسی به اطلاعات اعتباری

Credential Access
T1056

ضبط ورودی

Input Capture
T1110
T1111

رهگیری احراز هویت دو مرحله‌ای

Multi-Factor Authentication Interception
T1187
T1528

سرقت توکن دسترسی برنامه

Steal Application Access Token
T1539
T1552
T1557

مهاجم در میانه

Adversary-in-the-Middle
T1558

سرقت یا جعل بلیت Kerberos

Steal or Forge Kerberos Tickets
T1606
T1621

درخواست MFA با brute force

Multi-Factor Authentication Request Generation
T1649

سرقت یا جعل گواهی‌نامه احراز هویت

Steal or Forge Authentication Certificates
TA000734 تکنیک

کشف

Discovery
T1007
T1010

کشف پنجره برنامه

Application Window Discovery
T1012

کشف رجیستری

Query Registry
T1016

کشف پیکربندی شبکه سیستم

System Network Configuration Discovery
T1018
T1033

کشف مالک/کاربر سیستم

System Owner/User Discovery
T1040

sniffing شبکه

Network Sniffing
T1046

اسکن سرویس شبکه

Network Service Discovery
T1049

کشف اتصالات شبکه سیستم

System Network Connections Discovery
T1057

کشف فرآیند

Process Discovery
T1069

کشف گروه‌های مجوز

Permission Groups Discovery
T1082

کشف اطلاعات سیستم

System Information Discovery
T1083

کشف فایل و دایرکتوری

File and Directory Discovery
T1087
T1120

کشف دستگاه‌های جانبی

Peripheral Device Discovery
T1124

کشف زمان سیستم

System Time Discovery
T1135
T1201

کشف سیاست رمز عبور

Password Policy Discovery
T1217

کشف bookmark مرورگر

Browser Information Discovery
T1482

کشف اعتماد دامنه

Domain Trust Discovery
T1497

فرار از مجازی‌سازی/Sandbox

Virtualization/Sandbox Evasion
T1518

کشف نرم‌افزار

Software Discovery
T1526
T1538
T1580

کشف زیرساخت ابری

Cloud Infrastructure Discovery
T1613

کشف کانتینر و منابع

Container and Resource Discovery
T1614

کشف موقعیت سیستم

System Location Discovery
T1615
T1619
T1622

فرار از Debugger

Debugger Evasion
T1652

کشف Device Driver

Device Driver Discovery
T1654

کشف لاگ

Log Enumeration
T1655
T1656

جعل هویت

Impersonation
TA00089 تکنیک

حرکت جانبی

Lateral Movement
T1021
T1091

تکثیر از طریق رسانه قابل حمل

Replication Through Removable Media
T1550
T1557

مهاجم در میانه

Adversary-in-the-Middle
T1563

ربودن سشن سرویس راه دور

Remote Service Session Hijacking
T1570
TA000917 تکنیک

جمع‌آوری

Collection
T1005

داده از سیستم محلی

Data from Local System
T1025
T1039
T1056

ضبط ورودی

Input Capture
T1074
T1113

캡처 صفحه

Screen Capture
T1114
T1115

داده clipboard

Clipboard Data
T1119

جمع‌آوری خودکار

Automated Collection
T1123

ضبط صدا

Audio Capture
T1125

ضبط تصویر

Video Capture
T1185

ربودن سشن مرورگر

Browser Session Hijacking
T1213

داده از مخازن اطلاعاتی

Data from Information Repositories
T1557

مهاجم در میانه

Adversary-in-the-Middle
T1560
T1602

داده از پیکربندی مخزن شبکه

Data from Configuration Repository
TA001118 تکنیک

فرمان و کنترل

Command and Control
T1001
T1071

پروتکل لایه برنامه

Application Layer Protocol
T1090

Proxy

Proxy
T1092

ارتباط از طریق رسانه قابل حمل

Communication Through Removable Media
T1095

پروتکل لایه غیر برنامه

Non-Application Layer Protocol
T1102

سرویس وب

Web Service
T1132
T1568
T1571
T1572
T1573
T1659

تزریق محتوا

Content Injection
T1665
TA00108 تکنیک

استخراج داده

Exfiltration
T1011
T1020

استخراج خودکار

Automated Exfiltration
T1030

محدودیت انتقال داده

Data Transfer Size Limits
T1041

استخراج از طریق کانال C2

Exfiltration Over C2 Channel
T1048

استخراج از طریق پروتکل جایگزین

Exfiltration Over Alternative Protocol
T1052
T1567
TA004015 تکنیک

تأثیر

Impact
T1485
T1486
T1491
T1495

دستکاری Firmware

Firmware Corruption
T1496

ربودن منابع

Resource Hijacking
T1498
T1499

حمله انکار سرویس endpoint

Endpoint Denial of Service
T1531

حذف دسترسی حساب

Account Access Removal
T1561
T1565

دستکاری داده

Data Manipulation
T1583

تهیه زیرساخت

Acquire Infrastructure
T1657

اخاذی مالی

Financial Theft