MITRE ATT&CK ®ナレッジベースを使用して、脅威のハンティングとインシデントレスポンスを改善する。
ホワイトペーパー
MITRE ATT&CK フレームワークは、実世界の観察に基づく敵の戦術と技術に関する、グローバルにアクセス可能な知識ベースである。脅威調査とインシデント対応は、セキュリティ・オペレーション・センター(SOC)アナリストの重要な役割です。新たな攻撃がますます巧妙化する中、アナリストは敵の一歩先を行くためのエッジを必要としています。
このフレームワークは、最新の SIEM と統合することで、SOC アナリストのワークフローの一部として、データ分析と自動相関のための一元化されたエンタープライズ・ハブを提供し、特に有用かつ実用的なものとなります。Exabeam SMPは、MITRE ATT&CKのTTPと高度な行動分析を統合し、セキュリティ・インシデントの自動検出、脅威のハント、緩和のための迅速な対応を実現します。
本稿では、MITRE ATT&CK フレームワーク:
- このモデルがSOCアナリストに提供するもの
- ナレッジベースの利用を検討すべき理由
セキュリティ・リーダーや実務者は、敵に先んじるためのセキュリティ・ソリューションを計画する上で、本稿が役立つだろう。
ホワイトペーパーを入手するMITRE ATT&CK ® ナレッジベースを使用して、脅威ハンティングとインシデントレスポンスを改善する
以下のフォームにご記入の上、送信してください。