В отличие от Kill Chain, MITRE ATT&CK описывает конкретные технические детали действий, выполняемых над целью, и связывает их в общую тактику. Всего описано 14 тактик: - разведка (Reconnaissance) - подготовка ресурсов (Resource Development) - первоначальный доступ (Initial Acces) - выполнение (Execution) - закрепление в системе (Persistance) - повышение привилегий (Privelege Escalation) - обход систем защиты (Defence Evasion) - доступ к учетным данным (Credential Acces) - исследование (Discovery) - дальнейшее перемещение (Lateral Movement) - сбор данных (Collect) - Управление и контроль (C&C, C2) - эксфильтрация данных (Exfiltration) - воздействие (impact)