【まいたーあたっく】
MITRE ATT&CK(マイターアタック) とは?
💡 サイバー攻撃の「百科事典」
📌 このページのポイント
- 米国MITRE社が開発・公開している攻撃手法のフレームワーク
- 戦術(Tactics)と技術(Techniques)のマトリックスで攻撃を体系化
- セキュリティ製品の評価や脅威インテリジェンスの共通語として活用
- 無料で公開されており、誰でもアクセス可能
MITRE ATT&CKって何のために使うの?
攻撃者が使う手法を14の戦術(初期アクセス、実行、永続化など)と数百の技術に分類しているんだ。セキュリティチームが「うちの防御は、どの攻撃手法に対して弱いか」を体系的に評価できるようになるよ
どうやって使うの?
セキュリティ業界の共通語みたいなもの?
まさにそう。セキュリティベンダー、SOC、CSIRT、研究者が同じ「言語」で攻撃を語れるようになったんだ。レポートに「T1059.001(PowerShell実行)」と書けば、世界中のセキュリティ専門家が即座に理解できるよ
初心者でも見られるの?
attack.mitre.orgで誰でも無料で閲覧できるよ。最初は情報量に圧倒されるかもしれないけど、まずは14の戦術カテゴリを眺めるだけでも「攻撃者がどんな順序で侵入するか」の全体像が掴めるからおすすめだよ
まとめ:ざっくりこれだけ覚えればOK!
「MITRE ATT&CK」って出てきたら「サイバー攻撃手法の体系的なカタログ」と思えればだいたいOK!
📖 おまけ:英語の意味
「MITRE Adversarial Tactics, Techniques, and Common Knowledge」 = MITRE 敵対的戦術・技術・共通知識
💬 ATT&CKはAdversarial Tactics, Techniques, and Common Knowledgeの略。攻撃者の「戦い方」を分類した図鑑だよ