脅威ハンティング(Threat Hunting)において、攻撃者のTTPs(戦術・技術・手順)に基づいた仮説を立てる際に最も参照されるフレームワークはどれか。

MITRE ATT&CKは、攻撃者の行動パターンを体系化しており、ハンターは「もしPowerShellで不審な動きがあれば…」といった具体的かつ現実的な仮説を立てるためのカタログとして利用する。