Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
ATT&CKとは - わかりやすく解説 Weblio辞書
[go: Go Back, main page]

ATT&CKとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > 百科事典 > ATT&CKの意味・解説 

ATT&CK

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2026/02/24 05:40 UTC 版)

Adversarial Tactics, Techniques, and Common KnowledgeATT&CK、アタック)は、サイバー攻撃や侵入を分類および記述するためのガイドラインである。Mitre Corporationによって作成され、2013年に公開された[1]MITRE ATT&CKともいう。

攻撃の結果(侵害指標(IoC)としても知られる)を調査するのではなく、攻撃が進行中であることを示す戦術を特定する。戦術とは、攻撃手法の「目的(なぜ行うか)」にあたる。

このフレームワークは14の戦術カテゴリで構成されており、これらは攻撃者の技術的目標を網羅している[2]。例として、権限昇格C&Cなどが挙げられる[3]。これらのカテゴリは、さらに具体的な手法(テクニック)とサブテクニックに分類される[3]

このフレームワークは、ロッキード・マーティンによって開発されたサイバー・キルチェーンに代わるものである[3]

エンタープライズ向けATT&CKマトリックス

エンタープライズ向けATT&CKマトリックスは、カンバン方式の図として提示される包括的なフレームワークである[4]。サイバー犯罪者が使用する戦術、手法、手順(TTP)を14のカテゴリに定義し、関連する手法とサブテクニックを紐付けている。

カテゴリ 説明 手法数
偵察 標的に関する情報を収集する。 10
リソース開発 攻撃のためのリソースを特定し、取得する。 8
初期アクセス システムやネットワークへの初期の侵入を果たす。 10
実行 システム上で悪意のあるコードを実行する。 14
永続化 システムやネットワークへのアクセスを維持する。 20
権限昇格 システムやネットワーク内で上位の権限を取得する。 14
防御回避 セキュリティ対策を無効化、または回避する。 43
認証情報アクセス システムやデータにアクセスするための認証情報を取得する。 17
探索 ネットワーク内の追加のシステムや情報を特定する。 32
横断的移動 侵害されたネットワーク内を横方向に移動する。 9
収集 侵害されたシステムからデータを収集する。 10
コマンド&コントロール 侵害されたシステムとの通信を確立する。 17
情報漏洩 侵害されたシステムから盗み出したデータを転送する。 9
インパクト 攻撃者の目的を達成するための行動をとる。 14

偵察

偵察は、最終的なサイバー攻撃に向けた情報収集の初期段階である[5]

これには、ネットワークスキャン、ソーシャル・エンジニアリングオープンソース・インテリジェンス(OSINT)の使用を含む10の手法が存在する。

MITRE ID 手法 概要
T1595 アクティブスキャニング Nmapなどのポートスキャンツール、脆弱性スキャナ、被害者が使用する一般的なファイル拡張子やソフトウェアのワードリストスキャンを用いて、標的ネットワークを能動的に調査する。
T1598 情報のフィッシング ソーシャル・エンジニアリングの手法を用いて、標的から有用な情報を引き出す。一般的なフィッシングや、個別の被害者を標的として特別に作成されたスピアフィッシングなど、電子メールなどの通信チャネルを使用する。
T1592 被害者ホスト情報の収集 特定のエンドポイントのハードウェアソフトウェア、管理設定(Active Directoryドメインへの所属など)の構成を特定する。特に、アンチウイルスなどのセキュリティ保護やロック(バイオメトリクススマートカードケンジントンロックなど)を対象とする。
T1590 被害者ネットワーク情報の収集 ネットワーク構成、セキュリティ機器(ファイアウォールVPN)、IPアドレス範囲(IPv4、IPv6またはその両方)、完全修飾ドメイン名(FQDN)、およびドメインネームシステム(DNS)の設定など、標的ネットワークの構成を特定する。

脚注

  1. ^ What is the MITRE ATT&CK Framework?” (英語). Rapid7. 2026年2月24日閲覧。
  2. ^ Tactics in the ATT&CK Framework”. Exabeam (2022年8月3日). 2026年2月24日閲覧。
  3. ^ a b c What is the Mitre Attack Framework?” (英語). crowdstrike.com. 2026年2月24日閲覧。
  4. ^ MITRE ATT&CK”. MITRE. 2026年2月24日閲覧。
  5. ^ Reconnaissance”. MITRE. 2026年2月24日閲覧。

外部リンク




英和和英テキスト翻訳

英語⇒日本語日本語⇒英語
  •  ATT&CKのページへのリンク

辞書ショートカット

すべての辞書の索引

「ATT&CK」の関連用語

ATT&CKのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



ATT&CKのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアのATT&CK (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。 Weblio辞書に掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。

©2026 GRAS Group, Inc.RSS