
例如,這次模擬評測共有15大步驟,包括從第一步驟開始,先模擬menuPass的建立潛伏,接著是初期探查、橫向移動到子公司的網域控制器、憑證存取與發現、準備橫向移動至子公司B網路、實際橫向移動至子公司B網路,發現與額外的權限提升、資料蒐集與滲出;再來是從第10步驟開始,模擬ALPHV/BlackCat的初始入侵與發現,憑證存取、利用憑證存取進行權限提升、收集與滲出、部署惡意Payload,到最後是加密以產生影響/抑制系統發現。
因此,外界可以針對這15個步驟,一一檢視11家廠商在每個步驟的偵測結果表現。此外,由於去年MITRE Engenuity以大幅調整評估計畫結果的呈現方式,因此我們若要檢視每個步驟偵測結果的螢幕截圖,可在單一頁面直接瀏覽,並可一次選擇3家廠商來做橫向對比。