SOMPO CYBER SECURITY
MITRE ATT&CKは、MITRE ATT&CK (Adversarial Tactics, Techniques and Common Knowledge) の略語であり、米国の非営利団体MITREが提供するサイバーセキュリティフレームワークです。
実際のサイバー攻撃に関する事例を元に、攻撃者のTTPを分類することで、組織が脆弱性に対応し、サイバーセキュリティ態勢を向上させることを目的としています。
MITRE ATT&CKでは、攻撃者の戦術を以下のカテゴリに分類し、各カテゴリをさらに詳細なテクニックに細分化します。各テクニックに対しては、その実例や、緩和策・検知策がリスト化されています。
MITRE ATT&CKマトリックスには、エンタープライズ、モバイル、ICSのバージョンが存在し、WindowsやmacOSといった環境による絞り込みも可能です。