Security
MITRE ATT&CK para ingenieros de red
TechLeague Editorial··6 min de lectura
ATT&CK une SOC y red.
Acceso
- DNS RPZ, web filter.
Lateral
- Microsegmentación, anomalías E-W.
C2
- DNS tunneling, JA3.
Exfil
- DLP egress, geo-blocking.
Operación
- Tabletop trimestral.
Entrena detección y respuesta en un TechLeague tournament.