MITRE ATT&CK
generalDéfinition
Base de connaissances mondiale des tactiques et techniques utilisées par les cyberattaquants, organisée en matrice de 14 tactiques, devenue le langage commun de la cybersécurité.
Structure de la matrice
14 tactiques (objectifs de l'attaquant) de la reconnaissance à l'impact, contenant des centaines de techniques et sous-techniques documentées avec des exemples réels d'utilisation par des groupes APT, des procédures de détection et des recommandations de mitigation.
Applications pratiques
Le threat hunting formule des hypothèses basées sur les techniques non couvertes. Le detection engineering mappe ses règles pour visualiser la couverture. Les évaluations ATT&CK Evaluations comparent les solutions EDR/XDR. Les exercices Purple Team structurent les simulations.
Outils et versions
Le Navigator ATT&CK visualise la couverture et compare les TTP des groupes. ATT&CK est disponible pour Enterprise (Windows, macOS, Linux, cloud), Mobile et ICS. Le framework est mis à jour bi-annuellement avec les nouvelles techniques observées.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis