痛みのピラミッドとは

下の層から順に
()の中身は、攻撃者の攻撃が妨害されて変更できる容易さを表してる

ハッシュ値 (単純)

IPアドレス (簡単)

ドメイン名 (シンプル)

ホストアーティファクト (迷惑)
レジストリ値、疑わしいプロセス実行、攻撃パターンや IOC (侵害の兆候)、悪意のあるアプリケーションによってドロップされたファイル、現在の脅威に固有のものなど、攻撃者がシステムに残す痕跡または観察可能なもの、ログなど。

ネットワークアーティファクト(迷惑)
ユーザーエージェント文字列、C2(コマンド&コントロール)情報、HTTP POSTリクエストに続くURIパターンなどが含まれる。

ツール (挑戦的)

TTP (タフ)
TTPは、戦術、技術、手順のこと
MITRE ATT&CKのマトリックス全体が含まれる