Tactique technique et procédure
generalDéfinition
Une tactique, technique et procédure, communément désignée par l'acronyme TTP, est un modèle de classification décrivant le comportement opérationnel d'un attaquant à trois niveaux de granularité croissante. La tactique représente l'objectif général poursuivi, comme l'accès initial, l'exécution, la persistance, l'élévation de privilèges, l'exfiltration ou le mouvement latéral. La technique décrit la méthode spécifique employée pour atteindre cet objectif, par exemple le phishing par pièce jointe pour l'accès initial, référencé sous T1566 dans le référentiel MITRE ATT&CK. La procédure correspond à l'implémentation concrète et propre à un groupe d'attaquants particulier, incluant les outils spécifiques utilisés et les variations d'exécution observées lors d'incidents réels. Ce modèle, popularisé et formalisé par le framework MITRE ATT&CK, permet aux équipes de sécurité de cartographier les capacités de détection existantes, d'identifier les lacunes de couverture, et de prioriser les efforts d'ingénierie de détection en fonction des TTP les plus fréquemment observées dans leur secteur d'activité. Les TTP se situent au sommet de la pyramide de la douleur, car ils représentent le comportement fondamental et difficilement modifiable de l'adversaire, contrairement à des indicateurs de compromission superficiels comme les adresses IP ou les hachages. L'analyse des TTP alimente également l'attribution d'attaque, le threat hunting et la rédaction de rapports de renseignement sur la menace destinés aux décideurs et aux équipes opérationnelles.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h