The CISO’s Guide to The Dirty Dozen TTPs