MITRE CAPEC(Common Attack Pattern Enumeration and Classification)

更新日:

用語解説

CAPEC は、攻撃者が弱点を悪用する方法を攻撃パターンとして整理したカタログです。

■ 試験で押さえるポイント

  • 攻撃の前提条件、実行手順、影響、緩和策を脅威分析やセキュア設計に利用します。

  • ■ 関連する識別体系との違い CAPEC :攻撃方法のパターン。

  • CWE :ソフトウェアやハードウェアに生じる弱点の種類。

  • CVE :公開された製品などの個別脆弱性。

  • ATT&CK :実際に観測された攻撃者の戦術・テクニック。

  • CAPEC、CWE、CVEは粒度が異なります。

  • 『攻撃パターン』『弱点の分類』『個別脆弱性』を対応させて覚えます。

音声で聞く

同じ分野の用語