Крупные игроки ИБ-рынка не захотели участвовать в оценочных тестах MITRE

Три крупных поставщика ИБ-продуктов решили не участвовать в ежегодном тестировании MITRE по обнаружению и реагированию на атаки на конечные точки (EDR) в 2025 году. В июне Microsoft объявила о своём отказе от участия в MITRE Engenuity ATT&CK Evaluations: Enterprise 2025, а в сентябре её примеру последовали SentinelOne и Palo Alto Networks. Эти решения вызвали обеспокоенность в экспертном сообществе относительно будущего программы.

Примечательно, что все три компании обосновали свой шаг стремлением отдать приоритет разработке продуктов и инновациям. Однако специалисты предполагают, что могут играть роль и другие факторы, в том числе то, что тесты всё чаще воспринимаются как реклама, а не как средство достижения реального повышения безопасности.

Американская корпорация MITRE, реализующая множество программ в области кибербеза, представила свою платформу ATT&CK в 2015 году. Она быстро стала стандартным инструментом в ИБ-индустрии для сопоставления техник, тактик и процедур (TTP) реальных преступников. В 2019 году MITRE ATT&CK запустила свою первую программу оценки, ставя цель «заполнить пробел на рынке тестирования безопасности». MITRE Engenuity ATT&CK Evaluations: Enterprise — самый популярный из всех оценочных тестов, проводимый ежегодно с момента его анонса.

«Мы стремимся к тому, чтобы в ходе тестирования сравнивать отдельные решения для обнаружения конкретного источника опасности. Моделирование действий разных злоумышленников из года в год действительно важно для понимания различных классов возникающих угроз», — отметил технический директор и старший вице-президент MITRE Labs Чарльз Клэнси.

Отказ Microsoft, SentinelOne и Palo Alto Networks от тестирования под благовидными предлогами Клэнси прокомментировал так: во-первых, участие в программе MITRE ATT&CK Evaluations требует значительных ресурсов, которые поставщики могли бы использовать в других проектах; во-вторых, команда, стоящая за тестом, стремится усложнять его с каждым годом, и не всегда «удаётся найти правильный баланс».

В компании CrowdStrike же считают, что тесты MITRE Evaluations изначально были отличной инициативой для оценки ИБ-решений, но в последние годы превратились в «театр поставщиков», которые «вкладывают огромные ресурсы в пиар-эффект, а не в реальные улучшения безопасности». Эксперты уверены: концепция тестирования на основе TTP по-прежнему ценна, но её идеология, чрезмерная ориентация на конечные точки и оторванность от реальных угроз, значительно устарели. Тем не менее, около десятка вендоров заявило о своём участии в мероприятиях этого года.

 

Усам Оздемиров

29 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.08.2026
«Граждане почувствовали, что лучше переходить на новые инструменты»
21.08.2026
Китайский госсектор срочно отказывается от Windows 10
21.08.2026
Глава F6: Борьба с преступностью стала доброй традицией
21.08.2026
Пять базовых мер для обеспечения кибербезопасности саморазвивающихся ИИ-агентов
21.08.2026
Право подтверждать подлинность сайтов переходит к национальным институтам
21.08.2026
В России таки начнут маркировать ИИ-контент?
20.08.2026
ЦБ РФ обозначил потолок в цифрорублёвых кошельках
20.08.2026
Google вводит обязательный сон-час для подозрительного ПО
20.08.2026
TikTok разрешит отправлять деньги в личные сообщения (?)
20.08.2026
Приём заявок на премию «Герои нового энтерпрайза 2026» открыт

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных