Questo libro è una guida tecnica diretta e applicata al MITRE ATT&CK, il principale framework di sicurezza comportamentale utilizzato da team offensivi, difensivi e di intelligence informatica. L’opera presenta, in modo progressivo e operativo, come interpretare, applicare e integrare la matrice tattica nelle operazioni reali di sicurezza, consolidando l’ATT&CK come asse strategico per Red Team, Blue Team, SOC, GRC e Threat Intelligence.
Imparerai a:
• Struttura completa dell’ATT&CK: tattiche, tecniche, sotto-tecniche e ID
• Applicazione pratica in Red Team, Threat Intel, SOC, audit e rilevamento
• Pianificazione offensiva con adversary emulation e campagne concatenate
• Copertura difensiva con SIEM, EDR, D3FEND e dashboard per tecnica
• Costruzione di playbook tattici, report tecnici e laboratori con profili avversari
• Uso dell’ATT&CK come base per pianificazione, maturità e decisioni di rischio
Il contenuto è al 100% orientato all’applicazione professionale, con focus su laboratori, simulazioni, risposta agli incidenti e decisioni basate su comportamento avversario reale. Ogni capitolo segue il Protocollo TECHWRITE 2.3, con linguaggio fluido, struttura modulare, analisi degli errori comuni, buone pratiche validate e risoluzione tecnica con impatto reale.
MITRE ATT&CK, threat intelligence, Red Team, difesa tattica, SOC, mappatura delle minacce, comportamento avversario, simulazioni offensive, mitigazione per tecnica, intelligenza operativa.
Diego Rodrigues
Autore Tecnico e Ricercatore Indipendente
ORCIDE: https://orcid.org/0009-0006-
StudioD21 Smart Tech Content & Intell Systems
E-mail: [email protected]
LinkedIn: linkedin.com/in/diegoexpertai
Autore tecnico internazionale (tech writer) con focus sulla produzione strutturata di conoscenza applicata. È fondatore di StudioD21 Smart Tech Content & Intell Systems, dove guida la creazione di framework intelligenti e la pubblicazione di libri tecnici didattici e con supporto di intelligenza artificiale, come le serie Kali Linux Extreme, SMARTBOOKS D21, tra le altre.
Titolare di 42 certificazioni internazionali rilasciate da istituzioni come IBM, Google, Microsoft, AWS, Cisco, META, Ec-Council, Palo Alto e Università di Boston, opera nei campi dell’Intelligenza Artificiale, Machine Learning, Data Science, Big Data, Blockchain, Tecnologie di Connettività, Ethical Hacking e Threat Intelligence.
Dal 2003 ha sviluppato più di 200 progetti tecnici per marchi in Brasile, USA e Messico. Nel 2024 si è affermato come uno dei maggiori autori di libri tecnici della nuova generazione, con oltre 180 titoli pubblicati in sei lingue. Il suo lavoro si basa sul proprio protocollo di scrittura tecnica applicata TECHWRITE 2.3, orientato a scalabilità, precisione concettuale e applicabilità pratica in ambienti professionali.