Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Lug 21, 2022 Giancarlo Calzetta Approfondimenti, Attacchi, In evidenza, Tecnologia 0
Il Mitre lo conoscono tutti: come istituzione, come framework o addirittura per cose vecchie come il database delle vulnerabilità CVE. Oggi, però, vogliamo parlare dell’Engenuity Test, uno strumento di valutazione estremamente “onesto” sull’efficacia delle tecnologie di difesa.
“Dal punto di vista della protezione” – ci dice Marco Rottigni, Technology Director di SentinelOne – “l’Engenuity Test è estremamente informativo perché mette il sistema di difesa alla prova delle tecniche e tattiche che i criminali informatici usano davvero sul campo e chiede espressamente a chi sostiene la prova di identificare le tecniche, le tattiche, il gruppo a cui fanno capo e le contromisure da applicare.”
L’Engenuity Test è un banco di prova pensato da tecnici per altri tecnici, quindi scevro da trucchi di marketing, dichiarazioni campate sulla fiducia e simili: i risultati sono l’espressione immediata di quello che i prodotti/infrastrutture di difesa sono riusciti a segnalare.
Quest’anno, il Mitre ha selezionato Wizard Spider e SandWorm (un gruppo di criminali e una campagna di attacchi) come sequenza degli eventi per simulare gli attacchi, sperando che i partecipanti potessero arrivare a dettagliare per ogni attacco cosa era stato fatto, come e magari anche chi “out of the box”, ovvero senza bisogno di esser seguita passo passo da un SOC.
In tutto, il test era composto da 109 passaggi da effettuare in due giorni e per ognuno di questi, nella pagina dei risultati del test si trova come la soluzione testata si è comportata, da un mero punto di vista tecnico. Inoltre, quest’anno il MITRE ha dotato ognuno di questi passaggi di un commento in cui si specifica il perché sia stato incluso nel test, quali erano gli obiettivi.
“L’obiettivo del test” – dice Rottigni – “non è quello di dire chi è stato bravo e chi no, ma di spiegare passo passo cosa ci si dovrebbe aspettare e verificare se la soluzione fa quello che ci serve. Uno dei nostri clienti, per esempio, ci ha chiesto di metterci a tavolino e spiegargli passo passo i risultati del test sulla nostra soluzione, verificando in tempo reale se l’output era utile alla loro infrastruttura”.
In definitiva, il MITRE è uno strumento incredibilmente efficace per valutare come le tecnologie di difesa funzionano in confronto a degli attacchi reali e nella pagina dei risultati è possibile mettere “fianco a fianco” ogni passaggio, con il risultato “completo” fornito dalla soluzione testata, in modo da valutare la qualità degli alert, oltre alla quantità di passaggi correttamente identificati.
Infine, un’altra analisi estremamente utile del MITRE Engenuity Test espone quanto la soluzione riesce a consolidare tutti gli allarmi che sono stati identificati durante i due giorni, ovvero se alla fine le tecnologie messe alla prova riescono a dire chiaramente agli operatori cosa sta succedendo, magari con un linguaggio naturale, o se gli viene lasciato l’onere di analizzare dati in uno stato ancora “grezzo”.
Per leggere in maniera approfondita i risultati bisogna essere ben ferrati nella materia, ma considerata la quantità di informazioni disponibili e la loro qualità, questo test dovrebbe essere alla base di qualsiasi decisione da un punto di vista di scelta tecnologica.
Mag 30, 2025 0
Mag 02, 2025 0
Gen 20, 2025 0
Ott 25, 2024 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...