【まいたーあたっく】
MITRE ATT&CK(マイターアタック) とは?
最終更新:
💡 サイバー攻撃の「百科事典」
実際に観測されたサイバー攻撃者の行動を、戦術や技術として分類・整理したナレッジベース。防御の検討や脅威情報の共有に使う。
📌 このページのポイント
MITRE ATT&CKって何のために使うの?
攻撃者の目的を「戦術」、その目的を達成する手口を「技術」として整理しているよ。例えば侵入する目的やコードを実行する目的がある。セキュリティチームは、自分たちの環境でどの行動に備えるべきか、検知や防御の不足を考えるために使えるんだ。
どうやって使うの?
セキュリティ業界の共通語みたいなもの?
そうだね。「T1059.001」はPowerShellを悪用した実行の分類で、番号を手掛かりに具体的な手口を調べられる。正規の管理でもPowerShellを使うので、名前が出たら必ず攻撃という意味ではないよ。どんな状況で使われたかを合わせて読むんだ。
初心者でも見られるの?
attack.mitre.orgで無料で閲覧できるよ。まずは戦術の目的と、関連する技術の具体例を見てみよう。Enterprise・Mobile・ICSなど対象の違いがあり、分類も更新される。横に並ぶ戦術が、すべての攻撃で順に実行されるわけではない点も覚えておこう。
まとめ:ざっくりこれだけ覚えればOK!
「MITRE ATT&CK」って出てきたら「攻撃者の目的と手口を整理したカタログ」と思えばだいたいOK!
📖 おまけ:英語の意味
「MITRE Adversarial Tactics, Techniques, and Common Knowledge」 = MITRE 敵対的戦術・技術・共通知識
💬 ATT&CKはAdversarial Tactics, Techniques, and Common Knowledgeの略。攻撃者の「戦い方」を分類した図鑑だよ