
Изучая заметки последней встречи CNCF SIG-Security, обнаружил упоминание проекта
Насколько я разобрался в данном вопросе, MITRE находится в стадии разработки данной матрицы и сейчас привлекает сообщество для участия в этом. Что они хотят: "ATT&CK team is now investigating adversarial behavior in containers for potential inclusion in ATT&CK.If we find that there’s enough adversary behavior in containers to warrant ATT&CK coverage, we’ll consider that content for a future ATT&CK release."
MITRE ATT&CK for Containers
. Насколько вы наверно знаете матрицы для контейнеров пока нет, есть только для Cloud и неофициальная для Kubernetes от Microsoft.Насколько я разобрался в данном вопросе, MITRE находится в стадии разработки данной матрицы и сейчас привлекает сообщество для участия в этом. Что они хотят: "ATT&CK team is now investigating adversarial behavior in containers for potential inclusion in ATT&CK.If we find that there’s enough adversary behavior in containers to warrant ATT&CK coverage, we’ll consider that content for a future ATT&CK release."