
2024 MITRE ATT&CK® 評価テスト:エンタープライズ (第 6 ラウンド)
MITRE ATT&CK® 評価は、世界的に認知度の高い独立系機関によるセキュリティテストです。攻撃集団が実際に使っている戦術、手法、手順 (TTP) を用いて脅威をエミュレートし、参加ベンダーの検出、分析、説明能力を評価しており、結果はMITRE ATT&CK® フレームワークの定義や用語に基づいてまとめられています。
ラウンド 6 では、以下の 3つの有名な脅威グループの手法に焦点があてられています。
- 北朝鮮 (DPRK)
DPRK による macOS を狙った多段階型攻撃をエミュレートしたもので、権限昇格や認証情報窃取が含まれます。
- ランサムウェア (CL0P と LockBit)
CL0P や LockBit ランサムウェアの一連の攻撃行為をエミュレートしたもので、正規ツールの悪用や、重要サービスの無効化が含まれます。
評価結果
ソフォスは、3種類の攻撃シナリオを通じて全部で 80件の攻撃アクティビティ (サブステップ) のうち 78件を特定し、 最高評価 である‘technique’(完全達成) の評価を獲得しました。








