NIST CSF (cadre de cybersécurité)
Le cadre de cybersécurité du NIST fournit un cadre de politique et de recommandations permettant aux organisations privées d’évaluer et d’améliorer leur capacité à prévenir, détecter et traiter les attaques. Il organise les activités de sécurité en cinq fonctions : identifier, protéger, détecter, répondre et rétablir.
Questions fréquentes
Qu’est-ce que NIST CSF (cadre de cybersécurité) ?
Le cadre de cybersécurité du NIST fournit un cadre de politique et de recommandations permettant aux organisations privées d’évaluer et d’améliorer leur capacité à prévenir, détecter et traiter les attaques. Il organise les activités de sécurité en cinq fonctions : identifier, protéger, détecter, répondre et rétablir.
Quel est le lien entre NIST CSF (cadre de cybersécurité) et MITRE ATT&CK ?
NIST CSF (cadre de cybersécurité) et MITRE ATT&CK sont deux notions clés du renseignement sur les menaces. MITRE ATT&CK est une base de connaissances mondiale des tactiques et techniques adverses, fondée sur des observations réelles. Elle sert de socle à la détection, aux exercices d’équipe rouge et à l’analyse d’écarts. Le cadre couvre les environnements Entreprise, Mobile et systèmes industriels.
Termes liés
MITRE ATT&CK
MITRE ATT&CK est une base de connaissances mondiale des tactiques et techniques adverses, fondée sur des observations réelles. Elle sert de socle à la détection, aux exercices d’équipe rouge et à l’analyse d’écarts. Le cadre couvre les environnements Entreprise, Mobile et systèmes industriels.
Réponse à incident
La réponse à incident est le processus structuré de détection, de confinement, d’éradication et de rétablissement après un incident de sécurité, suivi d’un retour d’expérience pour éviter la récidive. Le modèle PICERL du SANS en définit six phases : préparation, identification, confinement, éradication, rétablissement et enseignements.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.