MITRE ATT&CKとは?
まいたーあたっく
サイバー攻撃者が用いる攻撃手法や戦術を体系的に整理し、セキュリティ対策の指標として使われる知識ベースのことです。
MITRE ATT&CKとは、アメリカの非営利研究機関MITRE社が公開している、サイバー攻撃者の攻撃手法(テクニック)や戦術(タクティクス)を体系的に整理したナレッジベースです。ATT&CKは「Adversarial Tactics, Techniques, and Common Knowledge」の略で、実際に観測された攻撃事例をもとに、偵察から侵入、権限昇格、情報窃取、痕跡消去に至るまでの攻撃の流れを段階ごとに分類しています。
各戦術には具体的なテクニックが紐づけられており、企業や組織はこれを参照することで、自社のセキュリティ対策がどの攻撃手法に対応できているかを評価したり、不足している防御策を特定したりできます。またセキュリティ製品の評価基準や、インシデント対応・脅威分析の共通言語としても広く活用されています。
クラウド環境、産業制御システム、モバイル端末など対象領域ごとに専用のマトリクスも用意されており、企業のセキュリティ運用や教育、演習など幅広い場面で参照される国際的な標準フレームワークとなっています。
使い方・例文
セキュリティ担当者は、MITRE ATT&CKのマトリクスを使って自社の防御態勢に抜け漏れがないかを確認します。
この用語をシェア
最終更新: