敵対的エミュレーション

研究・論文

攻撃チェーン自動生成、細かい表現は不要か|研究解説

攻撃チェーンを自動生成するAI計画の研究です。ATT&CK技術を記号表現に落とす際の「粒度」を9分類と5分類で比べたところ、16手法中81.3%で結果は同一でした。査読前の研究ですが、攻撃シミュレーション自動化ツールを見極めたい情シスに示唆があります。
研究・論文

LLMで攻撃を全自動再現 敵対的エミュレーション研究

MITRE ATT&CKに沿った脅威インテリジェンスから、攻撃再現(敵対的エミュレーション)のプレイブック生成・実行・失敗回復までをLLMで全自動化する査読前研究を、情シス実務者向けに解説します。防御側にとっての意味と限界、悪用リスクまで整理しました。