MITRE ATT&CK
hackingDéfinition
Base de connaissances structurée des tactiques, techniques et procédures (TTP) utilisées par les cyberattaquants. Organisée en matrices (Enterprise, Mobile, ICS) couvrant l'ensemble de la kill chain d'une attaque.
Structure
- Tactiques : objectifs de l'attaquant (Initial Access, Lateral Movement, Exfiltration…)
- Techniques : méthodes utilisées pour atteindre ces objectifs
- Sous-techniques : variantes spécifiques
- Procédures : implémentations concrètes observées chez les APT
Usage
Cartographie des détections SOC, évaluation de couverture, threat intelligence, exercices Red Team, rapports de pentest.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis