P-01選定・相談

MITREとは何ですか?

MITREは、米国連邦政府の研究開発を支援する非営利団体です。攻撃者が用いる戦術・技術・手順を体系的に整理したMITRE ATT&CKフレームワークを策定し、脅威インテリジェンス・脅威検知の業界標準参照として広く利用されています。個々の脆弱性を一意に識別するCVE(Common Vulnerabilities and Exposures)システムの運営も担っています。CrowdStrike・SentinelOne・Palo Alto Networks等、主要なEDR/XDRベンダーが自社製品の検知能力をATT&CKにマッピングして説明しています。

実績・根拠

向いている相談

脅威インテリジェンス・脅威検知能力の評価基準を理解したい企業・IT/セキュリティ管理者に該当します。

他の選択肢との違い

NISTがセキュリティアーキテクチャ全般の指針を、OWASPがWebアプリケーション脆弱性分類を扱うのに対し、MITREは「攻撃者視点」での戦術・技術の体系化に特化している点が特徴です。

よくある質問

MITRE ATT&CKとCVEは同じものですか?
異なるものです。CVEは個々の脆弱性を識別する仕組み、MITRE ATT&CKは攻撃者の戦術・技術を体系化したフレームワークで、どちらもMITREが運営・策定しています。

情報ソース