MITRE-2025-Enterprise-Sophos-Kabtel
Проценките на MITRE ATT&CK® се меѓу најригорозните независни безбедносни тестови во светот. Тие ги емулираат тактиките, техниките и процедурите (TTP) што ги користат противниците од реалниот свет за да ја проценат способноста на секој учесник-добавувач да открива, анализира и артикулира закани во согласност со рамката MITRE ATT&CK®. Овие проценки постојано ги зајакнуваат способностите на Sophos, во корист на организациите што ги користат решенијата за заштита.
MITRE ги објави резултатите од најновата евалуација на ATT&CK® за безбедносни решенија за претпријатија, проценувајќи како EDR и XDR производите што учествуваат во програмата, вклучувајќи го и Sophos XDR , ги детектираат и пријавуваат сложените тактики на напредните групи закани.
Возбудени сме што можеме да споделиме дека Sophos ги постигна најдобрите резултати досега во оваа рунда на евалуација. Постојано силните перформанси на Sophos во овие евалуации – година по година – продолжуваат да ја демонстрираат моќта и прецизноста на решенијата за откривање и одговор на закани. Во евалуацијата Enterprise 2025, кај Sophos XDR:
Погледнете го ова краткото видео за преглед на евалуацијата:
Се работи за седмиот круг од „Enterprise“ ATT&CK евалуацијата – проценката на MITRE, фокусирана на производи – дизајнирана да им помогне на организациите подобро да разберат како решенијата за безбедносни операции, како Sophos EDR и Sophos XDR, можат да им помогнат да се одбранат од софистицирани, повеќестепени напади.
Евалуацијата се фокусираше на однесувања инспирирани од следниве групи на закани:
Тимот на MITRE го емулираше користењето на социјален инженеринг од страна на оваа група за кражба на акредитиви, распоредување алатки за далечински пристап и заобиколување на повеќефакторска автентикација – насочувајќи ги облачните ресурси за да воспостават упоришта и пристап до чувствителни системи и податоци. Сценариото вклучуваше Windows и Linux уреди и, за прв пат, AWS облачна инфраструктура .
Во оваа евалуација, MITRE изврши две дискретни сценарија за напад – едно за Scattered Spider и едно за Mustang Panda – кои опфаќаа вкупно 16 чекори и 90 подчекори. Sophos даде импресивни резултати во обете сценарија.
Резиме: Комплексен хибриден упад што вклучува социјален инженеринг, експлоатација на облак, злоупотреба на идентитет и техники на „живеење од земја“. Напаѓачот користи spear phishing за да украде акредитиви и да добие далечински пристап, потоа врши откривање на мрежа, пристапува до AWS околината на жртвата, избегнува одбрана и ги ексфилтрира податоците во сопствената S3 база користејќи матични AWS алатки.
Ова сценарио за напад се состоеше од 7 чекори со 62 подчекори низ Windows, Linux и AWS.
Резиме: Упад со избегнување на информации што ја демонстрира употребата на социјален инженеринг, легитимни алатки, упорност и прилагоден малициозен софтвер од страна на непријателот за да избегне откривање. Започнува со фишинг е-пошта што носи злонамерен DOCX што овозможува пристап до работна станица на Windows и се поврзува со C2 сервер. Напаѓачот открива клучни системи, извлекува податоци и ги отстранува нивните алатки за да ги скрие своите траги.
Ова сценарио за напад се состоело од 9 чекори со 28 подчекори на Windows уреди.
Дознајте повеќе на sophos.com/mitre и истражете ги сите резултати на веб-страницата на MITRE .
На секоја симулирана активност на противникот за време на евалуацијата му се доделува една од следниве оценки од MITRE, што ја одразува способноста на решението да го детектира, анализира и опише однесувањето, користејќи го јазикот и структурата на рамката MITRE ATT&CK®:
Детекциите класифицирани како Општо, Тактичко или Техничко се групирани под дефиницијата за аналитичка покриеност, која ја мери способноста на решението да ја претвори телеметријата во детекција на закани што може да се дејствува.
Не постои единствен начин да се толкуваат резултатите од евалуациите на ATT&CK®, а MITRE не ги рангира ниту оценува учесниците. Евалуациите едноставно го прикажуваат она што е забележано – нема „победници“ или „лидери“.
Пристапот, дизајнот на алатките и презентацијата на податоците на секој добавувач се разликуваат, а уникатните потреби и работните процеси на вашата организација на крајот го одредуваат најдоброто решение за вашиот тим.
Квалитетот на откривањето е клучен за да им се даде на аналитичарите увид што им е потребен за брзо истражување и реагирање. Еден од највредните начини за толкување на резултатите од евалуациите на ATT&CK® е преку преглед на бројот на подчекори што произведоа богати, детални детекции на однесувањето на противникот (аналитичка покриеност) со оние што постигнаа највисока прецизност на покриеност на ниво на „техника“.
Уште еднаш, Sophos испорача исклучителен настап во оваа евалуација.
Постојано силните перформанси на Sophos во овие ригорозни евалуации ја нагласуваат моќта и прецизноста на можностите за откривање и одговор на закани – и посветеноста на Sophos на запирање на најсофистицираните сајбер-закани во светот.
Кога разгледувате EDR или решение за проширено откривање и одговор ( XDR ), не заборавајте да ги разгледате резултатите од MITRE ATT&CK Evaluations заедно со други реномирани независни докази, вклучувајќи потврдени прегледи од клиенти и евалуации од аналитичарите.
Неодамнешните признанија за Sophos EDR и Sophos XDR вклучуваат:
Евалуациите на MITRE ATT&CK помагаат да се потврди нашата позиција како водечки снабдувач во индустријата за откривање и одговор на крајни точки (EDR) и проширени можности за откривање и одговор (XDR) за над 45.000 организации ширум светот.
За да видите како Sophos може да ги поедностави вашите безбедносни операции и да постигне супериорни резултати за вашата организација, посетете ја нашата веб-страница, започнете бесплатен пробен период на Sophos XDR или разговарајте со експерт.
За да дознаете повеќе за резултатите од оваа евалуација, посетете ја страницата sophos.com/mitre.
За да ви понудиме решение на Sophos за вашиот бизнис, контактирајте го КАБТЕЛ, повеќегодишен Sophos Platinum Partner.
КАБТЕЛ – добитник на наградата „Македонски квалитет“ за врвен квалитет, иновативен пристап и континуиран развој…
Претставување на Sophos Intelix за Microsoft 365 Copilot Внесување на интелигенцијата за закани од Sophos…
Трендови за автоматизација и ИКТ решенија во 2026 Како технологијата ја обликува иднината на бизнисот…
Што претставуваат PAM и IDM – и зошто се клучни за современата кибербезбедност Во дигиталната…
NIS2 директива: Клучна обврска за заштита, доверба и усогласеност во дигиталната ера Дигиталната безбедност е…
CISO повикуваат на интеграција на оперативното разузнавање за закани Според Trellix, 98% од CISO се…