メインコンテンツへスキップ
フレームワーク

MITRE ATT&CK for ICS

MITRE ATT&CK for Industrial Control Systems

産業制御システムで観測された攻撃者の戦術と技術を、OT固有のプロセス制御、安全機能、設備影響を含めて整理したMITRE ATT&CKの領域。

ATT&CK for ICSは攻撃を推奨する手順書ではなく、脅威情報、検知、演習、防御ギャップを共通言語で整理する知識基盤です。自組織の資産とログへ関連する技術だけを選び、安全を損なわない検知検証と緩和策へ結び付けます。

  • 防御目的では、OT固有の戦術と技術を検知データや対応手順へ対応付ける
  • Enterprise版と共通する技術があっても、物理プロセスへの影響を別に評価する
  • 実設備で攻撃を再現せず、合成データや安全な演習環境で検証する

よくある質問

MITRE ATT&CK for ICSとは?

産業制御システムで観測された攻撃者の戦術と技術を、OT固有のプロセス制御、安全機能、設備影響を含めて整理したMITRE ATT&CKの領域。

MITRE ATT&CK for ICSについて詳しく知るには?

ATT&CK for ICSは攻撃を推奨する手順書ではなく、脅威情報、検知、演習、防御ギャップを共通言語で整理する知識基盤です。自組織の資産とログへ関連する技術だけを選び、安全を損なわない検知検証と緩和策へ結び付けます。

MITRE ATT&CK for ICSのポイントは?

防御目的では、OT固有の戦術と技術を検知データや対応手順へ対応付ける Enterprise版と共通する技術があっても、物理プロセスへの影響を別に評価する 実設備で攻撃を再現せず、合成データや安全な演習環境で検証する

← 用語集一覧に戻る
ESC