資格暗記無料で始める

MITRE ATT&CKとは?

MITRE ATT&CKとは、実際に観測された攻撃者の戦術(Tactics:目的)と技術(Techniques:手口)を体系的に整理した知識ベース。防御側が自組織の検知・対策の網羅性を評価するのに使う。

情報処理安全確保支援士試験の過去問では1回出題されています。

まいたーあたっく

情報処理安全確保支援士試験の頻出用語/午前II


MITRE ATT&CKの意味

実際に観測された攻撃者の戦術(Tactics:目的)と技術(Techniques:手口)を体系的に整理した知識ベース。防御側が自組織の検知・対策の網羅性を評価するのに使う。

MITRE ATT&CKの具体例

EDR導入後、検知できている手口をATT&CKの戦術別に色分けしたところ、初期侵入と権限昇格は厚い一方、防御回避のうちセキュリティツール無効化が空白と判明した。ログ改ざん検知の追加を次年度の投資根拠として経営層へ示した。

MITRE ATT&CKは試験でどう引っ掛けられる?

MITREはCVEの採番・管理を行う団体でもある。ATT&CKは「攻撃手口のカタログ」、キルチェーンは「攻撃の段階モデル」と役割が異なる。

MITRE ATT&CKと関連する用語

MITRE ATT&CKが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。