IT資格用語解説情報処理安全確保支援士試験・攻撃者の種類,攻撃の動機
MITRE ATT&CK
更新日:
用語解説
MITRE ATT&CK は、実際に観測された攻撃者の行動を、戦術(目的)とテクニック(手段)で体系化した知識ベースです。
■ 試験で押さえるポイント
攻撃の検知、脅威分析、対策の不足確認に利用します。
■ 読み方 戦術(Tactics) :攻撃者が達成したい目的。
初期アクセス、権限昇格、持続化など。
テクニック(Techniques) :目的を実現する具体的な手法。
必要に応じてサブテクニックへ分かれます。
手順(Procedures) :特定の攻撃グループやマルウェアによる実際の実行例です。
ATT&CKは攻撃のライフサイクルそのものではなく、攻撃者の行動を分類した知識ベースです。
CAPECは攻撃パターン、CWEは弱点の種類、CVEは個別の脆弱性を扱います。