MITRE ATT&CK הוא מאגר ידע פתוח ומובנה של טקטיקות וטכניקות תקיפה, המבוסס על תצפיות מהעולם האמיתי ומתוחזק על ידי ארגון MITRE. המטריצה מארגנת את שלבי התקיפה בטקטיקות — מ-Initial Access דרך Privilege Escalation ו-Lateral Movement ועד Exfiltration — וכל טקטיקה נפרטת לטכניקות ותתי-טכניקות ממוספרות (למשל T1566 עבור Phishing), עם קישור לקבוצות תקיפה, לכלים ולאמצעי זיהוי ומיגור. ATT&CK הפך לשפה המשותפת של התעשייה: דוחות מודיעין איומים ממפים אליו קבוצות תקיפה, צוותי SOC בונים לפיו כיסוי זיהוי ומאתרים פערים, ותרגילי צוות אדום מתכננים לפיו תרחישים ריאליסטיים. קיימות מטריצות ייעודיות לסביבות Enterprise, Mobile ו-ICS. חשוב לזכור את המגבלה: המאגר מתאר את הידוע והמתועד — היעדר טכניקה מהמטריצה אינו אומר שהיא אינה קיימת בשטח.