Conformité et référentiels
MITRE ATT&CK
Aussi appelé: ATT&CK, Cadre MITRE ATT&CK
Définition
Base de connaissances mondiale et ouverte sur les tactiques et techniques d'attaque observées dans la réalité, maintenue par MITRE.
Exemples
- Un SOC mappe ses règles de détection aux techniques ATT&CK pour identifier les zones non couvertes.
- Une équipe CTI tague ses rapports APT avec des identifiants de techniques ATT&CK.
Termes liés
MITRE D3FEND
Graphe de connaissance MITRE des contre-mesures défensives en cybersécurité et des artefacts numériques qu'elles observent ou modifient, en complément de MITRE ATT&CK.
Renseignement sur les menaces
Connaissance fondée sur des preuves concernant les menaces et leurs auteurs — indicateurs, TTP et contexte — utilisée pour orienter les décisions de sécurité et la détection.
Tactics, Techniques and Procedures (TTPs)
Tactics, Techniques and Procedures (TTPs) — definition coming soon.
Threat Hunting
Threat Hunting — definition coming soon.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
Indicator of Compromise (IoC)
Indicator of Compromise (IoC) — definition coming soon.