メインコンテンツへスキップ
フレームワーク

Threat-Informed Defense

Threat-Informed Defense

実際の脅威情報、攻撃手法、観測されたTTPをもとに、防御・検知・訓練の優先順位を決める考え方。

Threat-Informed Defenseは、一般論の対策リストではなく、自組織に起こり得る攻撃と重要資産を軸に防御を設計します。MITRE ATT&CK、脅威インテリジェンス、インシデント履歴を組み合わせると実務に落とし込みやすくなります。

  • 実際の脅威と資産重要度から優先度を決める
  • ATT&CKや脅威インテリジェンスと相性がよい
  • 検知・演習・教育を現実的なシナリオに寄せられる

よくある質問

Threat-Informed Defenseとは?

実際の脅威情報、攻撃手法、観測されたTTPをもとに、防御・検知・訓練の優先順位を決める考え方。

Threat-Informed Defenseについて詳しく知るには?

Threat-Informed Defenseは、一般論の対策リストではなく、自組織に起こり得る攻撃と重要資産を軸に防御を設計します。MITRE ATT&CK、脅威インテリジェンス、インシデント履歴を組み合わせると実務に落とし込みやすくなります。

Threat-Informed Defenseのポイントは?

実際の脅威と資産重要度から優先度を決める ATT&CKや脅威インテリジェンスと相性がよい 検知・演習・教育を現実的なシナリオに寄せられる

← 用語集一覧に戻る
ESC