MITRE ATT&CK
意味・解説
サイバー攻撃者が用いる戦術や手法を、攻撃のフェーズごとに体系化した世界共通の知識ベース。
攻撃者の行動を「戦術(Tactics:何をするか)」「手法(Techniques:どうやるか)」という形式でマトリックス化して整理したもの。攻撃の分析、防御策の評価、セキュリティ運用の改善などに広く利用される。
くわしく
「サイバー攻撃者の手口を集めた、デジタル版の『犯行手口集』」です。
1.構成:
偵察、初期侵入、権限昇格、情報の持ち出しなど、攻撃の各ステップが網羅されています。
2.意義:
攻撃者の『振る舞い』に焦点を当てているため、特定のウイルス(マルウェア)に依存しない、より本質的な対策が可能になります。
3.活用:
セキュリティソフトがどの攻撃手口を検知できるかを評価する際のものさしとして使われます。
例文
MITRE ATT&CKのフレームワークを用いて、自社のシステムが権限昇格の攻撃に対して十分な検知能力を持っているか検証した。
同義語: ATT&CKフレームワーク
分類: 脅威インテリジェンス