メインコンテンツへスキップ
フレームワーク

Cyber Analytics Repository

MITRE Cyber Analytics Repository (CAR)

攻撃者行動を検知する分析について、仮説、必要データ、ATT&CKとの対応、疑似コード、テストなどを公開するMITREの知識リポジトリ。

CARは検知分析の考え方を学ぶ資料であり、すべての環境でそのまま動く製品ルールではありません。必要データ、センサー、前提条件を確認し、自組織のスキーマへ移植して検証します。

  • 初心者向けには「検知の仮説、必要データ、テストを学べるMITREの分析集」と捉える
  • 疑似コードをコピーして完了とせず、実際のログ項目と取得状況を確認する
  • 対象行動、必要データ、テスト結果、未検知範囲を記録して運用へつなげる

よくある質問

Cyber Analytics Repositoryとは?

攻撃者行動を検知する分析について、仮説、必要データ、ATT&CKとの対応、疑似コード、テストなどを公開するMITREの知識リポジトリ。

Cyber Analytics Repositoryについて詳しく知るには?

CARは検知分析の考え方を学ぶ資料であり、すべての環境でそのまま動く製品ルールではありません。必要データ、センサー、前提条件を確認し、自組織のスキーマへ移植して検証します。

Cyber Analytics Repositoryのポイントは?

初心者向けには「検知の仮説、必要データ、テストを学べるMITREの分析集」と捉える 疑似コードをコピーして完了とせず、実際のログ項目と取得状況を確認する 対象行動、必要データ、テスト結果、未検知範囲を記録して運用へつなげる

← 用語集一覧に戻る
ESC