脅威インテリジェンスとMITRE ATT&CKとは?
脅威インテリジェンスとMITRE ATT&CKとは、攻撃者の目的・手口・使用するツールなどの情報を収集・分析し、防御の意思決定へ活かす活動と、その手口を体系的に整理した知識ベース。攻撃を戦術と技術の一覧として構造化することで、自組織の検知の穴を体系立てて洗い出せる。
きょういいんてりじぇんすとまいたーあたっく
脅威インテリジェンスとMITRE ATT&CKの意味
攻撃者の目的・手口・使用するツールなどの情報を収集・分析し、防御の意思決定へ活かす活動と、その手口を体系的に整理した知識ベース。攻撃を戦術と技術の一覧として構造化することで、自組織の検知の穴を体系立てて洗い出せる。
脅威インテリジェンスとMITRE ATT&CKの具体例
自社が属する業界を狙う攻撃者が「正規の管理ツールを悪用して横展開する」手口を使うと分かった場合、その技術に対応する検知ルールがログ監視に存在するかを一覧表で照合し、欠けている箇所へ優先的に監視を追加する。
脅威インテリジェンスとMITRE ATT&CKは試験でどう引っ掛けられる?
単なる不正IPアドレスの一覧は脅威インテリジェンスの一部にすぎず、文脈と分析を伴って初めて意思決定に使える。またATT&CKは製品や脆弱性の一覧ではなく、攻撃の振る舞い(戦術・技術)を整理したものである。
脅威インテリジェンスとMITRE ATT&CKと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。