Aggiornamenti recenti Luglio 11th, 2025 4:49 PM
Lug 21, 2022 Giancarlo Calzetta Approfondimenti, Attacchi, In evidenza, Tecnologia 0
Il Mitre lo conoscono tutti: come istituzione, come framework o addirittura per cose vecchie come il database delle vulnerabilità CVE. Oggi, però, vogliamo parlare dell’Engenuity Test, uno strumento di valutazione estremamente “onesto” sull’efficacia delle tecnologie di difesa.
“Dal punto di vista della protezione” – ci dice Marco Rottigni, Technology Director di SentinelOne – “l’Engenuity Test è estremamente informativo perché mette il sistema di difesa alla prova delle tecniche e tattiche che i criminali informatici usano davvero sul campo e chiede espressamente a chi sostiene la prova di identificare le tecniche, le tattiche, il gruppo a cui fanno capo e le contromisure da applicare.”
L’Engenuity Test è un banco di prova pensato da tecnici per altri tecnici, quindi scevro da trucchi di marketing, dichiarazioni campate sulla fiducia e simili: i risultati sono l’espressione immediata di quello che i prodotti/infrastrutture di difesa sono riusciti a segnalare.
Quest’anno, il Mitre ha selezionato Wizard Spider e SandWorm (un gruppo di criminali e una campagna di attacchi) come sequenza degli eventi per simulare gli attacchi, sperando che i partecipanti potessero arrivare a dettagliare per ogni attacco cosa era stato fatto, come e magari anche chi “out of the box”, ovvero senza bisogno di esser seguita passo passo da un SOC.
In tutto, il test era composto da 109 passaggi da effettuare in due giorni e per ognuno di questi, nella pagina dei risultati del test si trova come la soluzione testata si è comportata, da un mero punto di vista tecnico. Inoltre, quest’anno il MITRE ha dotato ognuno di questi passaggi di un commento in cui si specifica il perché sia stato incluso nel test, quali erano gli obiettivi.
“L’obiettivo del test” – dice Rottigni – “non è quello di dire chi è stato bravo e chi no, ma di spiegare passo passo cosa ci si dovrebbe aspettare e verificare se la soluzione fa quello che ci serve. Uno dei nostri clienti, per esempio, ci ha chiesto di metterci a tavolino e spiegargli passo passo i risultati del test sulla nostra soluzione, verificando in tempo reale se l’output era utile alla loro infrastruttura”.
In definitiva, il MITRE è uno strumento incredibilmente efficace per valutare come le tecnologie di difesa funzionano in confronto a degli attacchi reali e nella pagina dei risultati è possibile mettere “fianco a fianco” ogni passaggio, con il risultato “completo” fornito dalla soluzione testata, in modo da valutare la qualità degli alert, oltre alla quantità di passaggi correttamente identificati.
Infine, un’altra analisi estremamente utile del MITRE Engenuity Test espone quanto la soluzione riesce a consolidare tutti gli allarmi che sono stati identificati durante i due giorni, ovvero se alla fine le tecnologie messe alla prova riescono a dire chiaramente agli operatori cosa sta succedendo, magari con un linguaggio naturale, o se gli viene lasciato l’onere di analizzare dati in uno stato ancora “grezzo”.
Per leggere in maniera approfondita i risultati bisogna essere ben ferrati nella materia, ma considerata la quantità di informazioni disponibili e la loro qualità, questo test dovrebbe essere alla base di qualsiasi decisione da un punto di vista di scelta tecnologica.
Mag 30, 2025 0
Mag 02, 2025 0
Gen 20, 2025 0
Ott 25, 2024 0
Lug 11, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...