টেকসিঁড়ি টিউটোরিয়ালঃ সাইবার নিরাপত্তার জগতে MITRE ATT&CK ফ্রেমওয়ার্ক একটি অত্যন্ত গুরুত্বপূর্ণ এবং বিশ্বব্যাপী সমাদৃত নাম। ATT&CK-এর পূর্ণরূপ হলো “Adversarial Tactics, Techniques, and Common Knowledge”। সহজ কথায়, এটি সাইবার অপরাধীদের বা হ্যাকারদের আক্রমণের ধরন এবং কৌশলগুলোর একটি উন্মুক্ত গ্লোবাল নলেজ বেস বা তথ্যভাণ্ডার।
বাস্তব বিশ্বে ঘটা সাইবার হামলার ওপর ভিত্তি করে আমেরিকার অলাভজনক গবেষণা সংস্থা MITRE কর্পোরেশন ২০১৩ সালে এই ফ্রেমওয়ার্কটি তৈরি করে। এটি মূলত সাইবার সিকিউরিটি পেশাদারদের জন্য একটি “কমন ল্যাঙ্গুয়েজ” বা সাধারণ ভাষা হিসেবে কাজ করে, যার মাধ্যমে তারা সাইবার হুমকিগুলো নিয়ে আলোচনা ও বিশ্লেষণ করতে পারেন।
ফ্রেমওয়ার্কের মূল কাঠামো (TTPs): MITRE ATT&CK ফ্রেমওয়ার্কটি মূলত তিনটি মূল ভিত্তির ওপর দাঁড়িয়ে আছে, যাদের একত্রে TTPs (Tactics, Techniques, and Procedures) বলা হয়।
- Tactics (কৌশল): এটি হলো আক্রমণকারীর “উদ্দেশ্য” বা তারা “কেন” আক্রমণটি করছে। যেমন, সিস্টেমে প্রথম প্রবেশাধিকার পাওয়া (Initial Access), গোপন তথ্য চুরি করা (Exfiltration) বা নিজেদের নিয়ন্ত্রণ ধরে রাখা (Persistence)। বর্তমানে এন্টারপ্রাইজ ম্যাট্রিক্সে এমন ১৪টি ট্যাকটিক্স রয়েছে।
- Techniques (পদ্ধতি): এটি নির্দেশ করে আক্রমণকারী “কীভাবে” তাদের উদ্দেশ্য হাসিল করবে। উদাহরণস্বরূপ, ‘Initial Access’ পাওয়ার জন্য তারা ফিশিং (Phishing) ইমেইল পাঠাতে পারে বা বৈধ অ্যাকাউন্টের পাসওয়ার্ড হ্যাক (Valid Accounts) করতে পারে।
- Procedures (প্রক্রিয়া): এটি হলো কোনো নির্দিষ্ট সাইবার অপরাধী গোষ্ঠী (যেমন- APT29 বা Lazarus Group) কীভাবে একটি টেকনিক ধাপে ধাপে প্রয়োগ করে তার সুনির্দিষ্ট ও বাস্তব উদাহরণ।
MITRE ATT&CK ম্যাট্রিক্সের ধরন: প্রযুক্তির ভিন্নতার ওপর ভিত্তি করে এই ফ্রেমওয়ার্কটিকে কয়েকটি ম্যাট্রিক্সে ভাগ করা হয়েছে:
- Enterprise (এন্টারপ্রাইজ): এটি সবচেয়ে জনপ্রিয় ম্যাট্রিক্স, যা উইন্ডোজ, ম্যাকওএস, লিনাক্স এবং ক্লাউড নেটওয়ার্কের ওপর চালানো আক্রমণগুলোর ওপর আলোকপাত করে।
- Mobile (মোবাইল): আইওএস (iOS) এবং অ্যান্ড্রয়েড অপারেটিং সিস্টেমে পরিচালিত সাইবার হামলাগুলোর জন্য এটি ব্যবহৃত হয়।
- ICS (ইন্ডাস্ট্রিয়াল কন্ট্রোল সিস্টেম): বিদ্যুৎ কেন্দ্র, কারখানা, বা পানি সরবরাহ ব্যবস্থার মতো সমালোচনামূলক জাতীয় অবকাঠামোগুলোর সাইবার নিরাপত্তা বিশ্লেষণের জন্য এই ম্যাট্রিক্সটি তৈরি করা হয়েছে।
সাইবার নিরাপত্তায় এর ব্যবহার ও গুরুত্ব: প্রতিষ্ঠানের সাইবার নিরাপত্তা ব্যবস্থাকে আরও শক্তিশালী করতে বিভিন্নভাবে এই ফ্রেমওয়ার্ক ব্যবহার করা হয়:
- থ্রেট ইন্টেলিজেন্স (Threat Intelligence): সিকিউরিটি অ্যানালিস্টরা হ্যাকারদের আচরণ বুঝতে এবং ভবিষ্যতে সম্ভাব্য হামলা সম্পর্কে আগাম ধারণা পেতে এটি ব্যবহার করেন।
- রেড টিমিং (Red Teaming): এথিক্যাল হ্যাকাররা বাস্তব বিশ্বের অপরাধীদের মতো কৌশল অবলম্বন করে প্রতিষ্ঠানের সাইবার প্রতিরক্ষার সক্ষমতা ও দুর্বলতা যাচাই করেন।
- সিকিউরিটি গ্যাপ অ্যানালাইসিস (Security Gap Analysis): সিকিউরিটি অপারেশন সেন্টার (SOC) টিম বুঝতে পারে তাদের বর্তমান নিরাপত্তা ব্যবস্থায় কী কী ত্রুটি রয়েছে এবং কোন ধরনের আক্রমণ তারা শনাক্ত করতে অক্ষম।
- ডিটেকশন ইঞ্জিনিয়ারিং (Detection Engineering): বিভিন্ন সাইবার হামলা স্বয়ংক্রিয়ভাবে শনাক্ত করার জন্য শক্তিশালী অ্যালার্ট বা নিয়ম (Rules) তৈরি করতে এটি দারুণ সহায়ক।
MITRE ATT&CK ফ্রেমওয়ার্ক কোনো সাধারণ চেকলিস্ট নয়; এটি সাইবার প্রতিরোধের একটি চলমান প্রক্রিয়া। প্রতিনিয়ত নিত্যনতুন সাইবার হামলার ধরণ আবিষ্কার হওয়ার সাথে সাথে এই উন্মুক্ত ডাটাবেসটিও নিয়মিত আপডেট করা হয়, যা বিশ্বজুড়ে প্রতিষ্ঠানগুলোকে হ্যাকিংয়ের বিরুদ্ধে এক ধাপ এগিয়ে থাকতে সাহায্য করে।



