メインコンテンツへスキップ
フレームワーク

ATT&CK検知戦略

MITRE ATT&CK Detection Strategy

特定の攻撃者行動を検知するため、分析の考え方、必要なデータコンポーネント、対象プラットフォームなどをATT&CK上で整理した防御知識。

ATT&CK Detection Strategyは製品固有の完成済みルールではなく、検知ロジックを設計する出発点です。必要データが自組織で取得できるかを確認し、関連するAnalyticsとData Componentsを実装・検証します。

  • 初心者向けには「ATT&CKの行動を見つけるため、何をどう観測するか整理した設計知識」と捉える
  • 掲載内容をそのまま本番ルールにせず、自組織のログと業務環境へ合わせる
  • 必要データ、分析条件、検知できない範囲を確認し、検知検証を行う

よくある質問

ATT&CK検知戦略とは?

特定の攻撃者行動を検知するため、分析の考え方、必要なデータコンポーネント、対象プラットフォームなどをATT&CK上で整理した防御知識。

ATT&CK検知戦略について詳しく知るには?

ATT&CK Detection Strategyは製品固有の完成済みルールではなく、検知ロジックを設計する出発点です。必要データが自組織で取得できるかを確認し、関連するAnalyticsとData Componentsを実装・検証します。

ATT&CK検知戦略のポイントは?

初心者向けには「ATT&CKの行動を見つけるため、何をどう観測するか整理した設計知識」と捉える 掲載内容をそのまま本番ルールにせず、自組織のログと業務環境へ合わせる 必要データ、分析条件、検知できない範囲を確認し、検知検証を行う

← 用語集一覧に戻る
ESC