MITRE ATT&CK

更新日:

用語解説

MITRE ATT&CK は、実際に観測された攻撃者の行動を、戦術(目的)とテクニック(手段)で体系化した知識ベースです。

■ 試験で押さえるポイント

  • 攻撃の検知、脅威分析、対策の不足確認に利用します。

  • ■ 読み方 戦術(Tactics) :攻撃者が達成したい目的。

  • 初期アクセス、権限昇格、持続化など。

  • テクニック(Techniques) :目的を実現する具体的な手法。

  • 必要に応じてサブテクニックへ分かれます。

  • 手順(Procedures) :特定の攻撃グループやマルウェアによる実際の実行例です。

  • ATT&CKは攻撃のライフサイクルそのものではなく、攻撃者の行動を分類した知識ベースです。

  • CAPECは攻撃パターン、CWEは弱点の種類、CVEは個別の脆弱性を扱います。

音声で聞く

同じ分野の用語