MITRE ATT&CK merupakan sebuah kerangka kerja dan basis pengetahuan global yang dikembangkan oleh MITRE untuk memahami perilaku penyerang siber berdasarkan pengamatan terhadap serangan nyata. Framework ini memetakan berbagai taktik dan teknik yang digunakan pelaku ancaman, mulai dari tahap pengintaian, akses awal, eksekusi, pencurian kredensial, pergerakan di dalam jaringan, pengumpulan data, hingga dampak yang ditimbulkan. Dengan adanya MITRE ATT&CK, organisasi dan praktisi keamanan siber dapat memiliki bahasa dan acuan yang sama untuk mengidentifikasi pola serangan, menganalisis kelemahan, meningkatkan kemampuan deteksi, serta menyusun strategi pencegahan dan respons terhadap ancaman siber secara lebih efektif.