Acteur de la menace
Un acteur de la menace est toute personne, tout groupe ou toute organisation conduisant une activité cyber malveillante. On les classe par motivation (financière, espionnage, hacktivisme), par capacité (État, crime organisé, amateur) et par cible. L’attribution aide à anticiper les schémas d’attaque à venir.
Questions fréquentes
Qu’est-ce que Acteur de la menace ?
Un acteur de la menace est toute personne, tout groupe ou toute organisation conduisant une activité cyber malveillante. On les classe par motivation (financière, espionnage, hacktivisme), par capacité (État, crime organisé, amateur) et par cible. L’attribution aide à anticiper les schémas d’attaque à venir.
Quel est le lien entre Acteur de la menace et TTP (tactiques, techniques et procédures) ?
Acteur de la menace et TTP (tactiques, techniques et procédures) sont deux notions clés du renseignement sur les menaces. Les TTP décrivent le comportement des attaquants : les objectifs de haut niveau qu’ils poursuivent (tactiques), les méthodes employées pour les atteindre (techniques) et les actions détaillées et reproductibles qui mettent en œuvre ces méthodes (procédures). Le cadre MITRE ATT&CK recense les TTP d’adversaires réels.
Termes liés
TTP (tactiques, techniques et procédures)
Les TTP décrivent le comportement des attaquants : les objectifs de haut niveau qu’ils poursuivent (tactiques), les méthodes employées pour les atteindre (techniques) et les actions détaillées et reproductibles qui mettent en œuvre ces méthodes (procédures). Le cadre MITRE ATT&CK recense les TTP d’adversaires réels.
IOC (indicateur de compromission)
Un indicateur de compromission est un indicateur étayé par des preuves de compromission ou d’activité malveillante. Les équipes de sécurité s’en servent pour détecter, contenir et investiguer ; une IP, un domaine, une URL, une empreinte ou une adresse e-mail quelconque n’est qu’un observable tant que les preuves ne justifient pas cette promotion.
Renseignement sur les menaces
Le renseignement sur les menaces est une connaissance fondée sur des preuves : infrastructures observées, comportements, campagnes et intentions probables. Il associe les observations de sources à du contexte, pour qu’une équipe puisse décider d’une détection, d’un tri, d’un confinement ou d’une réponse.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.