MITRE ATT&CK

研究・論文

脅威インテリジェンスは重ならない|CTI20年研究

公開CTIレポート16,096本・20年分を解析した研究が、ベンダー間の情報の重なりは平均1.5%と報告。1社のフィードでは特定攻撃者の情報を25%も拾えず、被害地域の上位に日本は入りません。査読前研究の要点を情シス向けに解説します。
研究・論文

AIトリアージの保証は「何もしない」でも達成|研究解説

「誤判定率は5%以下を保証」というAIトリアージの謳い文句は、1件も自動処理しなければ100%達成できてしまう。この構造的な空虚さを指摘し、実験で再現した査読前論文を、製品評価の観点から読み解きます。
研究・論文

攻撃チェーン自動生成、細かい表現は不要か|研究解説

攻撃チェーンを自動生成するAI計画の研究です。ATT&CK技術を記号表現に落とす際の「粒度」を9分類と5分類で比べたところ、16手法中81.3%で結果は同一でした。査読前の研究ですが、攻撃シミュレーション自動化ツールを見極めたい情シスに示唆があります。
研究・論文

LLMで攻撃を全自動再現 敵対的エミュレーション研究

MITRE ATT&CKに沿った脅威インテリジェンスから、攻撃再現(敵対的エミュレーション)のプレイブック生成・実行・失敗回復までをLLMで全自動化する査読前研究を、情シス実務者向けに解説します。防御側にとっての意味と限界、悪用リスクまで整理しました。
用語解説

ラテラルムーブメント(横展開)とは?侵入後の脅威を解説

ラテラルムーブメント(横展開)とは、侵入した攻撃者が内部ネットワークを横移動し被害を広げる行為です。仕組み・代表的な手口・情シスの検知と対策の勘所を、MITRE ATT&CKやJPCERT/CCの一次情報をもとに実務者向けに解説します。
用語解説

権限昇格とは?攻撃の仕組みと情シスの対策を解説

権限昇格とは、攻撃者が本来持つはずのない上位の権限を不正に得ることです。垂直・水平の2タイプ、代表的な手口、そして情シスが押さえるべき最小権限と脆弱性管理の勘所をわかりやすく解説します。