Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 143

CAPEC

Qu'est-ce que CAPEC ?

CAPECCommon Attack Pattern Enumeration and Classification, catalogue public maintenu par MITRE qui recense les schemas d'attaque utilises pour exploiter des faiblesses connues.


CAPEC (Common Attack Pattern Enumeration and Classification) est une ressource communautaire pilotee par MITRE qui decrit les schemas frequents utilises par les adversaires pour exploiter des faiblesses logicielles, materielles ou operationnelles. Chaque entree possede un CAPEC-ID, une description, des prerequis, des etapes d'attaque, des faiblesses associees (CWE) et des mitigations, organisees en hierarchies (Mechanisms of Attack, Domains of Attack : Software, Hardware, Supply Chain, Communications, Social Engineering, Physical). CAPEC complete CWE (faiblesses), CVE (vulnerabilites) et ATT&CK (techniques reelles) et sert aux threat modelers, aux revues de conception securisee, aux red teams et au cadrage de pentest pour enumerer des scenarios concrets.

Exemples

  1. 01

    Mapper CAPEC-66 (SQL Injection) sur les points d'entree precis de l'application lors d'un atelier de threat modeling PASTA.

  2. 02

    Une checklist de conception securisee exigeant des controles pour chaque pattern CAPEC pertinent dans les flux d'authentification.

Questions fréquentes

Qu'est-ce que CAPEC ?

Common Attack Pattern Enumeration and Classification, catalogue public maintenu par MITRE qui recense les schemas d'attaque utilises pour exploiter des faiblesses connues. Cette notion relève de la catégorie Conformité et référentiels en cybersécurité.

Que signifie CAPEC ?

Common Attack Pattern Enumeration and Classification, catalogue public maintenu par MITRE qui recense les schemas d'attaque utilises pour exploiter des faiblesses connues.

Comment fonctionne CAPEC ?

CAPEC (Common Attack Pattern Enumeration and Classification) est une ressource communautaire pilotee par MITRE qui decrit les schemas frequents utilises par les adversaires pour exploiter des faiblesses logicielles, materielles ou operationnelles. Chaque entree possede un CAPEC-ID, une description, des prerequis, des etapes d'attaque, des faiblesses associees (CWE) et des mitigations, organisees en hierarchies (Mechanisms of Attack, Domains of Attack : Software, Hardware, Supply Chain, Communications, Social Engineering, Physical). CAPEC complete CWE (faiblesses), CVE (vulnerabilites) et ATT&CK (techniques reelles) et sert aux threat modelers, aux revues de conception securisee, aux red teams et au cadrage de pentest pour enumerer des scenarios concrets.

Comment se défendre contre CAPEC ?

Les défenses contre CAPEC combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de CAPEC ?

Noms alternatifs courants : Common Attack Pattern Enumeration and Classification, CAPEC.

Termes liés