MITREとは【用語集詳細】

カテゴリ
用語集 
タグ
用語集  用語集:英数字記号  用語集:M  組織・機関・団体 

SOMPO CYBER SECURITY

B!

脆弱性診断サービスMITRE Corporation(MITRE, マイター)米国の非営利団体であり、米国連邦政府や各州・自治体などの公共機関に対して研究開発等の支援を行っています。国家安全保障や航空宇宙、サイバーセキュリティ、医療などの重要分野におけるシンク・タンク活動の他、連邦政府が出資する研究開発拠点の運営を行っています。
MITREの活動は主に米国連邦政府などの公的機関からの契約によって成り立っています。

サイバーセキュリティ分野では、攻撃者のTTPを整理したMITRE ATT&CKフレームワークや、脆弱性管理プログラムであるCVEが有名です。

参考記事:CISA Deciderとは?(前編) MITRE ATT&CKの紹介



関連記事

セキュリティのデザイン:「人」から始まる多層防御 

熱海 徹@SOMPO CYBER SECURITY | 2022年8月15日 皆さん、こんにちは SOMPO CYBER SECURITYでフェローを務める熱海(あつみ)です。 今回は、前職NHKで行っていたセキュリティ対策を思い出し、セキュリティ製品を多層するだけでなく、組織、体制面を含めた「人」から始まる多層防御についてお話ししたいと思います。 目次 はじめに セキュリティ製品の対策で100%...

アイランドホッピング攻撃とは【用語集詳細】

・ アイランドホッピング攻撃(Island Hopping Attack)は、軍事における飛び石作戦に由来する攻撃手法です。現在普及しているアイランドホッピング攻撃の一般的な定義は、脆弱な関連会社やパートナーを侵害し、本来のターゲットに移行するサプライチェーン攻撃に似た意味で用いられています。 .scope_blog .cover { margin: 80px auto 18px!importan...

アカウント乗っ取りとは【用語集詳細】

・ アカウント乗っ取り(Account Take Over、ATO)は、金融サービスやSNS、Webアプリ等のアカウントを不正に乗っ取ることで、詐欺や金銭窃取を含む様々な悪意ある活動を実行する行為です。 個人の口座アカウントやWebサービスから、企業や著名人のSNSアカウントまで、乗っ取りの対象は様々です。 ターゲットのアカウントを乗っ取る手段としては、フィッシングやソーシャルエンジニアリング、ビ...

アクセシビリティ・サービスとは【用語集詳細】

・ アクセシビリティ・サービス(Accessibility Service)は、障害を持つユーザーが快適に情報端末デバイスを利用するために、プラットフォーム企業が開発しているサービスです。 例えば、視覚障害、運動障害、聴覚障害のためにアクセスできないウェブページやアプリケーションを、スクリーンリーダー、音声ベースの入力システム、点字ベースのアクセスシステム、スイッチベースの入力システムなどでアクセ...