IT資格用語解説情報処理安全確保支援士試験・攻撃者の種類,攻撃の動機
MITRE CAPEC(Common Attack Pattern Enumeration and Classification)
更新日:
用語解説
CAPEC は、攻撃者が弱点を悪用する方法を攻撃パターンとして整理したカタログです。
■ 試験で押さえるポイント
攻撃の前提条件、実行手順、影響、緩和策を脅威分析やセキュア設計に利用します。
■ 関連する識別体系との違い CAPEC :攻撃方法のパターン。
CWE :ソフトウェアやハードウェアに生じる弱点の種類。
CVE :公開された製品などの個別脆弱性。
ATT&CK :実際に観測された攻撃者の戦術・テクニック。
CAPEC、CWE、CVEは粒度が異なります。
『攻撃パターン』『弱点の分類』『個別脆弱性』を対応させて覚えます。