Die Pyramid of Pain ist ein Konzept im Bereich der Cyberabwehr, das von David J. Bianco entwickelt wurde. Es hilft Sicherheitsexperten dabei, Bedrohungsdaten zu priorisieren und effektive Gegenmaßnahmen zu ergreifen. Die Idee hinter der Pyramide ist, dass verschiedene Arten von Indikatoren unterschiedlich schwer zu ändern sind und daher unterschiedlich viel „Schmerz“ für Angreifer verursachen, wenn sie entdeckt und blockiert werden.

Folgende Ebenen der Pyramid of Pain gibt es:

Die Pyramid of Pain zeigt, dass das Blockieren von Indikatoren höherer Ebenen (wie TTPs) mehr Aufwand für den Angreifer bedeutet und daher eine effektivere Verteidigungsstrategie darstellt.

Anwendung der Pyramid of Pain: