Real-time DLP voqealarini Tactics (TA*) va Techniques (T*) bilan
bog'laydi. STIX 2.1 dataset to'g'ridan-to'g'ri MITRE'ning rasmiy
mitre/cti repo'sidan yuklab olinadi.
DLP context'da kuzatiladigan Tactics
Insider tahdid: qonuniy hisob bilan kirish va tashqaridagi destinatsiyaga ma'lumot uzatish.
TA0001, TA0003, TA0004, TA0005C2 kanali orqali ma'lumot chiqarish.
TA0010Cloud xizmatlar (Drive, Dropbox) orqali ma'lumot uzatish.
TA0010Standartdan tashqari protokol orqali (FTP, ICMP, DNS).
TA0010Avtomatlashtirilgan ma'lumot yig'ish (script).
TA0009Confluence, SharePoint, Wiki kabi ichki bilim bazalaridan.
TA0009S3, Azure Blob, GCS dan ma'lumot olish.
TA0009Parolni topishga urinishlar.
TA0006HTTP/HTTPS/DNS orqali yashirin C2 trafik.
TA0011DLP context → MITRE TTP