クライアントは、継続的に更新される TTP フレームワークを活用し、さまざまなエンタープライズ システムとネットワークをカバーする侵入テストを実行したいと考えています。クライアントの期待に最もよく応えるには、次の方法のうちどれを使用する必要がありますか?
正解:B
The MITRE ATT&CK framework is a methodology that should be used to best meet the client's expectations.
The MITRE ATT&CK framework is a knowledge base of adversary tactics, techniques, and procedures (TTPs) that are continuously updated based on real-world observations. The framework covers a wide variety of enterprise systems and networks, such as Windows, Linux, macOS, cloud, mobile, and network devices.
The framework can help the penetration tester to emulate realistic threats and identify gaps in defenses.