# Qu'est-ce que la défense active ?

> La défense active (active defense) est un terme générique désignant des actions délibérées et adaptatives qui détectent, perturbent, contraignent l'activité adverse ou en tirent des enseignements, plutôt que de s'en remettre uniquement à des barrières fixes.

- URL canonique: https://yellowcube.eu/fr/glossary/active-defense/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Selon l'organisation et le cadre de référence, elle peut inclure la chasse aux menaces, le leurrage, les leurres, la reconfiguration dynamique, le blocage ou l'isolement automatisés, l'engagement de l'adversaire et la perturbation coordonnée, dans le cadre d'une autorité technique et juridique explicite.

Comme le terme n'a pas de frontière universelle unique, tout plan de défense active doit définir les actions qu'il couvre, où elles peuvent avoir lieu, qui les autorise et comment la sûreté, les preuves, la vie privée, l'escalade et les effets non intentionnels seront maîtrisés.

### Points clés

- **Objectif défensif:** Préciser si l'action doit détecter une intrusion, refuser un accès, ralentir un mouvement, protéger un actif, rassembler des preuves, restaurer le contrôle ou imposer un coût dans l'environnement défendu.
- **Contraintes d'exécution:** Définir les systèmes détenus ou autorisés, les techniques permises, les approbations, la supervision humaine, les conditions d'arrêt, le traitement des preuves, les communications et la coordination avec les fournisseurs ou les autorités.
- **Mesure des effets:** Surveiller le comportement de l'adversaire et du système, valider que l'action a atteint son objectif, vérifier l'absence de dommage opérationnel ou d'évasion, et alimenter la réponse et l'architecture d'observations fiables.
- **Limite importante:** La défense active n'est pas un blanc-seing pour « riposter » (hack back). Accéder à des systèmes hors de l'autorité établie, les endommager ou les perturber peut nuire à des victimes ou à des infrastructures, détruire des preuves, aggraver un conflit et violer la loi ; une revue juridique qualifiée est indispensable.

### Termes associés

[Cyberdéfense](<https://yellowcube.eu/fr/glossary/cyber-defense/>) · [Technologie de leurre (deception technology)](<https://yellowcube.eu/fr/glossary/deception-technology/>) · [Chasse aux menaces](<https://yellowcube.eu/fr/glossary/threat-hunting/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Opérations de sécurité (SecOps)](<https://yellowcube.eu/fr/glossary/security-operations/>)

### Sources

[NIST SP 800-160 Vol. 2 Rev. 1, Developing Cyber-Resilient Systems](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [MITRE, Engage: A Framework and Community for Cyber Deception](https://www.mitre.org/news-insights/impact-story/mitre-engage-framework-and-community-cyber-deception) · [UK NCSC, Introduction to Active Cyber Defence](https://www.ncsc.gov.uk/section/active-cyber-defence/introduction) · [DHS et DOJ, CISA 2015 Non-Federal Entity Guidance](https://www.cisa.gov/sites/default/files/publications/Non-Federal%20Entity%20Sharing%20Guidance%20under%20the%20Cybersecurity%20Information%20Sharing%20Act%20of%202015_1.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

