0% encontró este documento útil (0 votos)
3 vistas3 páginas

LAB2

El documento proporciona instrucciones sobre cómo utilizar ATT&CK Navigator para cargar un mapa de calor de técnicas MITRE ATT&CK. Incluye un archivo JSON que detalla varias técnicas de ataque, sus tácticas asociadas y comentarios sobre su uso. Además, se presenta una leyenda que clasifica las técnicas según su criticidad en la cadena de ataque.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas3 páginas

LAB2

El documento proporciona instrucciones sobre cómo utilizar ATT&CK Navigator para cargar un mapa de calor de técnicas MITRE ATT&CK. Incluye un archivo JSON que detalla varias técnicas de ataque, sus tácticas asociadas y comentarios sobre su uso. Además, se presenta una leyenda que clasifica las técnicas según su criticidad en la cadena de ataque.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Cómo usarlo en ATT&CK Navigator:

1. Ve a ATT&CK Navigator.

2. Haz clic en "Upload Layer" y carga el JSON que te paso.

3. Visualiza el mapa de calor con técnicas destacadas.

Aquí está tu archivo JSON: 👇

//

{
"name": "MITRE ATT&CK Heatmap",
"versions": {
"attack": "12",
"navigator": "4.8.0",
"layer": "4.4"
},
"description": "Mapa de calor de técnicas MITRE ATT&CK basado en un
ataque típico.",
"domain": "enterprise-attack",
"techniques": [
{
"techniqueID": "T1566",
"tactic": "initial-access",
"color": "#ff0000",
"comment": "Phishing: Punto de entrada común en ataques dirigidos."
},
{
"techniqueID": "T1059.001",
"tactic": "execution",
"color": "#ff4500",
"comment": "Uso de PowerShell para ejecución de payloads."
},
{
"techniqueID": "T1204.002",
"tactic": "execution",
"color": "#ff4500",
"comment": "Ejecución de archivos maliciosos descargados."
},
{
"techniqueID": "T1547.001",
"tactic": "persistence",
"color": "#ff6600",
"comment": "Modificación de claves de registro para persistencia."
},
{
"techniqueID": "T1003",
"tactic": "credential-access",
"color": "#ff3300",
"comment": "Credential Dumping con Mimikatz o herramientas
similares."
},
{
"techniqueID": "T1055",
"tactic": "defense-evasion",
"color": "#ff3300",
"comment": "Injection de código en procesos legítimos."
},
{
"techniqueID": "T1021.002",
"tactic": "lateral-movement",
"color": "#ff6600",
"comment": "Uso de SMB para moverse lateralmente (PsExec)."
},
{
"techniqueID": "T1071.001",
"tactic": "command-and-control",
"color": "#ff9900",
"comment": "Uso de HTTP(S) para C2."
},
{
"techniqueID": "T1486",
"tactic": "impact",
"color": "#ff0000",
"comment": "Cifrado de archivos (ransomware)."
}
],
"gradient": {
"colors": ["#ffffcc", "#ff6600", "#ff0000"],
"minValue": 0,
"maxValue": 100
},
"legendItems": [
{
"color": "#ff0000",
"label": "Técnicas críticas en la cadena de ataque"
},
{
"color": "#ff6600",
"label": "Técnicas comúnmente usadas por atacantes"
},
{
"color": "#ffffcc",
"label": "Actividad sospechosa, posible indicador de ataque"
}
]
}

Tomar evidencia

También podría gustarte