MITRE ATT&CK Evaluations (2020年実施分)の個人的な結果検証 その6 | reverse-eg-mal-memoのブログ

reverse-eg-mal-memoのブログ

サイバーセキュリティに関して、あれこれとメモするという、チラシの裏的存在。
medium(英語):https://sachiel-archangel.medium.com/

「検知」を基準としたシナリオベースの評価マトリックス


シナリオ2:「FIN7」によるクレジットカード情報窃盗の検知結果(前半)
 

  ID AL Bf CP ci CS Cr CC BC Cn El ES Fi FE Fo F-S GS Mb MA



11.A.1
11.A.2 × × × ×
11.A.3
11.A.4
11.A.5 × ×
11.A.6
11.A.7 ×
11.A.8












12.A.1
12.A.2
12.A.3 × × × × × × × × ×
12.A.4 × × × × ×
12.A.5 × × × × × ×
12.B.1 ×







13.A.1 × × × × × × ×
13.A.2
13.A.3
13.A.4 × × × × × ×
13.A.5 × × × × × × ×
13.A.6 × × × × × × ×
13.A.7                                    
13.A.8 × × × × × × ×
13.A.9 × × × × × × ×
13.B.1 × ×
13.B.2
13.B.3
13.B.4 × ×
13.B.5 × × × × × × × ×
















14.A.1
14.A.2
14.A.3 × ×
14.A.4 × × ×
14.A.5 × × × × × × × × ×
14.A.6 × × × × × × × × × × × ×
14.A.7 × × × × × × × × × × ×



15.A.1 × × × × × × × × × × × × ×
15.A.2
15.A.3 × ×
15.A.4
15.A.5 × ×
15.A.6 ×
15.A.7 × × × × × × × × × × × × × × × ×
15.A.8





16.A.1
16.A.2
16.A.3
16.A.4
16.A.5
16.A.6
16.A.7 × × × × ×
16.A.8 × × × × × × × × × × × ×
16.A.9 × × × × × × × × × × ×













17.A.1 ×
17.A.2 × × ×
17.A.3
17.A.4 × ×
17.A.5 × × × × × × × × × × × ×
17.A.6 × × × × × × × × × × ×










18.A.1 × × × ×
18.A.2 × × × × × × × × × × × × ×
18.A.3 × × × ×
18.A.4 × × × × × × × × × × × × × × ×
Shim






19.A.1 ×
19.A.2 ×
19.A.3 × × × × × × × × ×
19.B.1
19.B.2
19.B.3
19.B.4
19.B.5







20.A.1 × × × × × × × × × × ×
20.A.2 × × × ×
20.A.3 × × × × × × × × × × × × × ×
20.A.4 × × × × × × × × × × × ×
20.B.1
20.B.2 × × × × × × × × × × × ×
20.B.3
20.B.4
20.B.5 × × × × × × × × × ×

 

 

AL:AhnLab
Bf:Bitdefender
CP:Check Point
ci:Cisco
CS:CrowdStrike
Cr:Cybereason
CC:CyCraft
BC:BlackBerry Cylance
Cn:Cynet
El:Elastic
ES:ESET
Fi:Fidelis
FE:FireEye
Fo:Fortinet
F-S:F-Secure
GS:GoSecure
Mb:Malwarebytes
MA:McAfee
MF:Micro Focus
Ms:Microsoft
OT:Open Text
PA:Palo Alto
RQ:ReaQta
SO:SentinelOne
So:Sophos
Sy:Symantec
TM:Trend Micro
Up:Uptycs
VCB:VMware Carbon Black