STIX†
- Structured Threat Information eXpression
- 脅威情報構造化記述形式
STIX とは†
- サイバー攻撃に関する情報を記述するための標準仕様
- 脅威情報をSTIX言語で記述する
STIX を構成する8つの情報群†
- サイバー攻撃活動
- 攻撃者
- 攻撃手口
- TTPs (Tactics, Techniques and Procedures)
- 検知指標
- 観測事象
- インシデント
- 対処処置
- 攻撃対象
- Exploit Targets
- 脆弱性の記述:CVE
- 脆弱性の種類の記述:CWE
関連サイト†
関連用語†