25.10.2022

|

Bruno Blumenthal

|

Präsentation

Agile use case development with MITRE ATT&CK

Teaser Image

Abstract

Most Security Operations Centers (SOCs) rely on use cases to structure and manage their detection and response capabilities. A common starting point for developing these use cases is the MITRE ATT&CK Framework. Although ATT&CK was originally created as a taxonomy for threat intelligence — not as a dedicated use-case framework — it contains valuable insights that can help organizations identify and prioritize relevant detection use cases.

Defining these use cases is only the first step. The real challenge lies in implementing them efficiently and keeping up with evolving threats and business priorities. To address this, we need a dynamic approach that allows us to prioritize continuously and adapt to changes in the threat landscape.

This is where principles from agile software development come into play. In this talk, I will demonstrate how to combine a data-driven method for prioritizing ATT&CK techniques with agile practices to guide their implementation. This approach enables you to use your resources more effectively and focus on the right use cases at the right time. Agile methods also ensure that your detection capabilities grow and evolve continuously—just like the threats they are designed to defend against.

Video der Präsentation

Play clicken um das Video von Youtube zu laden und abzuspielen.

Präsentation

Über den Referenten

Bruno Blumenthal
Bruno Blumenthal
Partner, Mitglied der Geschäftsleitung
Dipl. Ing. FH Informatik
CISM, CISA, CISSP

Seit über 20 Jahren beschäftige ich mich mit Informations- und Cybersicherheit. Ich unterstütze unsere Kunden bei der Weiterentwicklung und Optimierung ihrer Security-Governance und -Organisation. Beim Aufbau zukunftsfähiger Sicherheitsarchitekturen steht für mich das optimale Zusammenspiel von Technik und Mensch im Mittelpunkt. Daneben engagiere ich mich als Chefexperte der Prüfung zum Information Security Manager mit eidg. Diplom für die Weiterbildung im Bereich Cybersecurity.

Linkedin

Teaser Image
02.04.2025| Markus Günther | Artikel

Post-Quantum Cryptography: Ein neuer «Jahr 2000» Hype?

Beitrag lesen
Teaser Image
22.10.2024| Bruno Blumenthal | Präsentation

AI Compliance Essentials: Standards and Emerging Regulations

Beitrag lesen
Teaser Image
11.09.2024| Markus Günther | Artikel

Post Quantum Cryptography – halten die eingesetzten Schlösser stand?

Beitrag lesen
Zu allen Beiträgen