MITRE ATT&CK for ICS
定義
産業制御システムで観測された攻撃者の戦術と技術を、OT固有のプロセス制御、安全機能、設備影響を含めて整理したMITRE ATT&CKの領域。
詳細解説
ATT&CK for ICSは攻撃を推奨する手順書ではなく、脅威情報、検知、演習、防御ギャップを共通言語で整理する知識基盤です。自組織の資産とログへ関連する技術だけを選び、安全を損なわない検知検証と緩和策へ結び付けます。
ポイント
- 防御目的では、OT固有の戦術と技術を検知データや対応手順へ対応付ける
- Enterprise版と共通する技術があっても、物理プロセスへの影響を別に評価する
- 実設備で攻撃を再現せず、合成データや安全な演習環境で検証する
関連用語
関連コンテンツ
公式情報・参考情報
よくある質問
MITRE ATT&CK for ICSとは?
産業制御システムで観測された攻撃者の戦術と技術を、OT固有のプロセス制御、安全機能、設備影響を含めて整理したMITRE ATT&CKの領域。
MITRE ATT&CK for ICSについて詳しく知るには?
ATT&CK for ICSは攻撃を推奨する手順書ではなく、脅威情報、検知、演習、防御ギャップを共通言語で整理する知識基盤です。自組織の資産とログへ関連する技術だけを選び、安全を損なわない検知検証と緩和策へ結び付けます。
MITRE ATT&CK for ICSのポイントは?
防御目的では、OT固有の戦術と技術を検知データや対応手順へ対応付ける Enterprise版と共通する技術があっても、物理プロセスへの影響を別に評価する 実設備で攻撃を再現せず、合成データや安全な演習環境で検証する
同じカテゴリの用語(フレームワーク)
利用者のアクセス権が現在も必要で妥当かを、管理者や業務オーナーが定期的に確認・承認するプロセス。…
アプリ、グループ、サイトなど複数の権限を業務単位でまとめ、申請・承認・期限付きで付与する単位。…
既存のアクセス権が現在も必要かを、所有者や上長が定期的に再確認するプロセス。権限棚卸しの実務手法の一つ。…
ユーザー、グループ、管理者、外部共有、OAuthアプリなどのアクセス権が現在も妥当かを定期的に確認する活動。…
AIシステムの安全性、悪用耐性、プロンプト耐性、データ漏えいリスクを攻撃者視点で検証する評価活動。…
資産が事業やセキュリティに与える重要度。脆弱性対応、監視、復旧順序の優先度判断に使う。…