Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Temps de séjour de l'attaquant

general

Définition

Le temps de séjour de l'attaquant, souvent désigné par l'anglicisme dwell time, correspond à la durée pendant laquelle un adversaire reste présent et actif dans un système d'information avant d'être détecté et neutralisé. Cet indicateur, proche de la notion de fenêtre de compromission, est fréquemment cité dans les rapports annuels d'éditeurs de sécurité pour mesurer la maturité défensive d'un secteur ou d'une organisation. Un temps de séjour élevé permet à l'attaquant de conduire une reconnaissance approfondie, de réaliser des mouvements latéraux, d'établir des mécanismes de persistance multiples, et parfois de préparer une exfiltration massive de données avant un déploiement de rançongiciel. La réduction du temps de séjour repose sur plusieurs leviers complémentaires : une supervision continue par un SOC, l'exploitation de renseignement cyber tactique à jour, le déploiement de solutions EDR ou XDR capables de détecter des comportements anormaux, et des exercices réguliers de threat hunting proactif. Les référentiels NIST CSF et ISO 27001 recommandent des capacités de détection et de réponse rapides pour limiter cette durée. Sur le plan réglementaire, un temps de séjour long augmente le risque de non-conformité au RGPD, notamment lorsque la notification d'une violation de données dépasse le délai réglementaire de soixante-douze heures après sa découverte.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis