Wat is MITRE ATT&CK for ICS?

MITRE ATT&CK for ICS is een dreigingsmodel en kennisbasis die specifiek gericht is op cyberaanvallen tegen industriële controlesystemen (ICS). Het beschrijft hoe aanvallers zich gedragen binnen OT-omgevingen — van toegang verkrijgen tot het verstoren van productieprocessen.

ATT&CK for ICS helpt organisaties om aanvallen te begrijpen, detecteren en voorkomen binnen kritieke infrastructuren zoals fabrieken, energiecentrales en watervoorziening.


🧠 Hoe werkt ATT&CK for ICS?

  1. Het model is opgebouwd rond tactieken (doelen van een aanvaller) en technieken (hoe die doelen worden bereikt)
  2. Elke techniek bevat informatie over:
  • Beschrijving van het gedrag
  • Gebruik door bekende dreigingsactoren
  • Detectie- en mitigatiestrategieën
  1. Voorbeelden van tactieken zijn:
  • Initial Access
  • Execution
  • Inhibit Response Function
  • Impact
  1. De database wordt continu bijgewerkt door MITRE, op basis van echte aanvalsscenario’s en threat intelligence

ATT&CK for ICS richt zich specifiek op Operationele Technologie (OT) — in tegenstelling tot de klassieke ATT&CK die gericht is op IT.


🏭 Toepassing van ATT&CK for ICS in industriële netwerken

ATT&CK for ICS wordt veel gebruikt door industriële organisaties, overheden en CERT-teams.


🔍 Voorbeeldtechnieken uit ATT&CK for ICS

TactiekTechniek (voorbeeld)Beschrijving
Initial AccessValid AccountsMisbruik van geldige gebruikersaccounts
Inhibit Response FunctionAlarm SuppressionAlarmen worden uitgeschakeld of genegeerd
ExecutionCommand-Line InterfaceUitvoeren van commando’s op een Engineering Station
ImpactLoss of ViewVerlies van zicht op het proces (HMI uitgeschakeld)
CollectionScreen CaptureStiekem screenshots maken van HMI of SCADA-schermen

🔐 Beveiligingsaspecten

Door bekendheid met deze technieken kun je aanvallen sneller herkennen en adequater reageren.


📌 Samengevat

MITRE ATT&CK for ICS is een wereldwijde standaard voor het begrijpen en bestrijden van aanvallen op industriële netwerken. Het is een essentieel hulpmiddel voor iedereen die OT-infrastructuren wil beveiligen tegen geavanceerde dreigingen.