Le framework Mitre ATT&CK décrit les tactiques, les techniques et les procédures utilisées par les acteurs malveillants pour pénétrer dans les systèmes d'information, afin d'aider les équipes de sécurité des entreprises à atténuer ces menaces et réduire le risque d'occurrence de ces attaques.

Le framework Mitre ATT&CK est inestimable pour les organisations qui cherchent à améliorer leurs capacités en matière de sécurité. Mais avec plus de 180 techniques et des centaines de sous-techniques, il peut sembler complexe et décourageant.

Pour faciliter le démarrage des équipes de sécurité, nous allons examiner cinq cas d'utilisation du Mitre ATT&CK qui contribuent à améliorer les programmes de cybersécurité.

Qu'est-ce que le framework Mitre ATT&CK ? Créé en 2013, le framework ATT&CK - abréviation de Adversarial Tactics, Techniques and Common Knowledge (tactiques, techniques adverses et connaissances communes) - définit les objectifs et les méthodes des adversaires pour contourner les contrôles de sécurité des systèmes d'information. Il se concentre sur les quatre principaux défis suivants : Comportements adverses.

Modèles de cycle de vie obsolètes et désynchronisés.

Pertinence par rapport aux environnements de production réels.

Taxonomie normalisée. Au fil des ans, le framework a évolué au fur et à mesure que les organisations et le paysage des menaces innovaient et s'intensifiaient. Le Mitre propose désormais des conseils sur la manière de répondre aux différentes tactiques et techniques de cyberattaque, ainsi que sur l'utilisation de son framework. Mitre ATT&CK montre également comment émuler des scénarios d'attaque et effectuer une analyse des lacunes afin d'évaluer avec précision les vulnérabilités et la maturité des centres d'opérations de sécurité (SOC).