
実世界のTTPに基づいて組織が自社の防御をテストできるよう設計された、敵対者エミュレーションプランのオープンライブラリ。
Center Participantsとの協力のもと、MITRE Center for Threat-Informed Defense (Center)は、組織が直面する現実世界の脅威に対して防御能力を評価できるようにするための敵対エミュレーションプランのライブラリを維持しています。エミュレーションプランは、実際の敵対者の行動に基づいて防御の優先順位を付けようとしている組織にとって、現在の防御をテストする上で不可欠な要素です。すべての人が利用できる共通のエミュレーションプランのセットの開発に力を注ぐということは、組織が限られた時間とリソースを、自社の防御が現実世界の脅威に対して実際にどのように機能するかを理解することに集中できることを意味します。
ライブラリには、完全エミュレーションとマイクロエミュレーションの2種類の敵対エミュレーションプランが含まれています。
完全エミュレーションプランは、初期アクセスからデータ流出まで、FIN6などの特定の敵対者をエミュレートするための包括的なアプローチです。これらのプランは、幅広いATT&CK戦術と技法をエミュレートし、指定された敵対者による実際の侵害を再現するように設計されています。
マイクロエミュレーションプランは、Webシェルなど、複数の敵対者にまたがって見られる複合的な行動をエミュレートするための焦点を絞ったアプローチです。これらのプランは、通常1つの敵対者の行動の一部として実行される、少量のATT&CK技法をエミュレートします。
敵対エミュレーションライブラリとマイクロエミュレーションプランに関するブログもご覧ください。
利用可能な敵対エミュレーションプランは以下のとおりです: