Я немного не понимаю суть спора. Вот есть большая база знаний в виде матрицы, которую можно использовать всем желающим. Эта таблица проходит шаги аналогичные таблицам из приказов ФСТЭК и получается уже частная матрица для конкретного объекта.
Кто хочет может пользоваться этой базой ,кто не хочет может не пользоваться (опять же на мой взгляд проще иметь пусть 70-80% всех вариантов в одном месте, чем искать все 100% по разбросанным уголкам). В общем я к тому, что такие базы, mind-карты и т.п. облегчают путь новым ИБшникам, которые только разбираются в этой области
А я - так даже не немножко :)
У MITRE получилась офигенная база знаний по техникам, ими я пользуюсь. А в матрицы эти техники сведены настолько вырвиглазно, что я ими пользоваться наотрез отказываюсь. Долго искал в Initial Access для энтерпрайзов " Exploit public-facing WiFi", плюнул и забил.
А база техник офигенная