共通攻撃パターン一覧
From Wikipedia, the free encyclopedia
共通攻撃パターン一覧と分類(きょうつうこうげきパターンいちらんとぶんるい、英:Common Attack Pattern Enumeration and Classification、略:CAPEC)は、既知のサイバーセキュリティ攻撃パターンのカタログであり[1]、サイバーセキュリティの専門家が攻撃を防ぐために使用する[2]。
本プロジェクトは、アメリカ合衆国国土安全保障省によって2007年に最初に公開され、サイバーセキュリティ・通信局(Office of Cybersecurity and Communication)の取り組みとして始まったものであり、現在はマイター・コーポレーションによってサポートされ、企業代表者からなる委員会によって管理されている[3]。
[脚注の使い方]
- ↑ Kenta Kanakogi; Hironori Washizaki; Yoshiaki Fukazawa; Shinpei Ogata; Takao Okubo; Takehisa Kato; Hideyuki Kanuka; Atsuo Hazeyama et al. (2022). “Comparative Evaluation of NLP-Based Approaches for Linking CAPEC Attack Patterns from CVE Vulnerability Information” (英語). Applied Sciences 12 (7): 3400. doi:10.3390/app12073400.
- ↑ “fnCyber™ Go Cyber Resilient Enterprise Cyber Security Consulting & Solutions” (英語). fnCyber. 2026年2月26日閲覧。
- ↑ “CAPEC - About CAPEC” (英語). MITRE Corporation. 2026年2月26日閲覧。
関連項目
- ATT&CK - マイターの別のフレームワーク