MITRE ATT&CK
MITRE ATT&CK est une base de connaissances mondiale des tactiques et techniques adverses, fondée sur des observations réelles. Elle sert de socle à la détection, aux exercices d’équipe rouge et à l’analyse d’écarts. Le cadre couvre les environnements Entreprise, Mobile et systèmes industriels.
Questions fréquentes
Qu’est-ce que MITRE ATT&CK ?
MITRE ATT&CK est une base de connaissances mondiale des tactiques et techniques adverses, fondée sur des observations réelles. Elle sert de socle à la détection, aux exercices d’équipe rouge et à l’analyse d’écarts. Le cadre couvre les environnements Entreprise, Mobile et systèmes industriels.
Quel est le lien entre MITRE ATT&CK et TTP (tactiques, techniques et procédures) ?
MITRE ATT&CK et TTP (tactiques, techniques et procédures) sont deux notions clés du renseignement sur les menaces. Les TTP décrivent le comportement des attaquants : les objectifs de haut niveau qu’ils poursuivent (tactiques), les méthodes employées pour les atteindre (techniques) et les actions détaillées et reproductibles qui mettent en œuvre ces méthodes (procédures). Le cadre MITRE ATT&CK recense les TTP d’adversaires réels.
Termes liés
TTP (tactiques, techniques et procédures)
Les TTP décrivent le comportement des attaquants : les objectifs de haut niveau qu’ils poursuivent (tactiques), les méthodes employées pour les atteindre (techniques) et les actions détaillées et reproductibles qui mettent en œuvre ces méthodes (procédures). Le cadre MITRE ATT&CK recense les TTP d’adversaires réels.
Renseignement sur les menaces
Le renseignement sur les menaces est une connaissance fondée sur des preuves : infrastructures observées, comportements, campagnes et intentions probables. Il associe les observations de sources à du contexte, pour qu’une équipe puisse décider d’une détection, d’un tri, d’un confinement ou d’une réponse.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.