Cette leçon, tirée de notre cours "Principes de base de la cyberintelligence", présente aux élèves le framework MITRE ATT&CK et explique comment l'utiliser pour relier l'analyse des logiciels malveillants à la "vue d'ensemble" de la cybersécurité des organisations.
Le framework MITRE ATT&CK classe le comportement des acteurs des cybermenaces, ce qui permet aux organisations de comprendre leur profil de menaces et leurs zones de risque de manière structurée.
Le framework organise les objectifs de l'adversaire, tels que l'obtention d'un accès initial et l'escalation des privilèges, en catégories.
Les techniques utilisées par les adversaires pour atteindre des objectifs spécifiques sont listées sous chaque catégorie.
Vous pouvez utiliser le framework pour rechercher les tactiques, techniques et procédures (TTP) d'un groupe spécifique et vous défendre de manière proactive.
Regardez cette vidéo pour découvrir le framework MITRE ATT&CK, mieux comprendre le comportement des acteurs de menaces informatiques et améliorer les stratégies de défense proactive de votre organisation.