資格暗記無料で始める

脅威インテリジェンスとMITRE ATT&CKとは?

脅威インテリジェンスとMITRE ATT&CKとは、攻撃者の目的・手口・使用するツールなどの情報を収集・分析し、防御の意思決定へ活かす活動と、その手口を体系的に整理した知識ベース。攻撃を戦術と技術の一覧として構造化することで、自組織の検知の穴を体系立てて洗い出せる。

きょういいんてりじぇんすとまいたーあたっく

応用情報技術者試験の頻出用語/テクノロジ系/別名:脅威インテリジェンス、MITRE ATT&CK


脅威インテリジェンスとMITRE ATT&CKの意味

攻撃者の目的・手口・使用するツールなどの情報を収集・分析し、防御の意思決定へ活かす活動と、その手口を体系的に整理した知識ベース。攻撃を戦術と技術の一覧として構造化することで、自組織の検知の穴を体系立てて洗い出せる。

脅威インテリジェンスとMITRE ATT&CKの具体例

自社が属する業界を狙う攻撃者が「正規の管理ツールを悪用して横展開する」手口を使うと分かった場合、その技術に対応する検知ルールがログ監視に存在するかを一覧表で照合し、欠けている箇所へ優先的に監視を追加する。

脅威インテリジェンスとMITRE ATT&CKは試験でどう引っ掛けられる?

単なる不正IPアドレスの一覧は脅威インテリジェンスの一部にすぎず、文脈と分析を伴って初めて意思決定に使える。またATT&CKは製品や脆弱性の一覧ではなく、攻撃の振る舞い(戦術・技術)を整理したものである。

脅威インテリジェンスとMITRE ATT&CKと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。