# Qu'est-ce qu'une menace persistante avancée (APT) ?

> Une menace persistante avancée (advanced persistent threat, APT) est un adversaire capable et doté de ressources importantes — ou, dans l'usage courant de l'industrie, sa campagne durable — qui poursuit des objectifs stratégiques sur une période prolongée, emploie plusieurs chemins d'attaque, s'adapte à la résistance et cherche à établir ou renouveler l'accès.

- URL canonique: https://yellowcube.eu/fr/glossary/advanced-persistent-threat/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'étiquette ne signifie pas que toute intrusion ciblée, tout acteur parrainé par un État, toute affaire d'espionnage ou tout événement de malware techniquement complexe est une APT.

Les objectifs peuvent inclure la collecte de renseignement, la perturbation, l'influence, le vol ou le positionnement en vue d'une action ultérieure. Les APT peuvent employer des capacités sur mesure ou des méthodes ordinaires comme des identifiants volés, des outils publics, l'ingénierie sociale et des fonctions d'administration. Les noms varient d'un chercheur à l'autre ; l'attribution exige des preuves.

### Points clés

- **Caractéristiques distinctives:** Considérer les ressources, l'expertise, la persistance des objectifs, les efforts d'accès répétés, la sécurité opérationnelle, l'adaptation et la capacité à combiner chemins cyber, physiques, humains ou de chaîne d'approvisionnement.
- **Preuves défensives:** Préserver les chronologies et relier les renseignements d'identité, de terminaux, de réseau, de cloud, d'application et externes aux tactiques, techniques et procédures (TTP) plutôt qu'à un seul indicateur ou à une famille de malware.
- **Réponse au risque:** Prioriser les missions et données importantes, réduire les chemins exposés et les privilèges permanents, segmenter les fonctions critiques, surveiller les comportements durables, répéter la reprise et prévoir les tentatives de réentrée.
- **Limite importante:** « Avancée » n'est pas une mesure graduée, « persistante » ne prouve pas une présence continue, et une étiquette APT n'établit pas qui a dirigé l'opération. Son usage excessif peut gonfler des preuves faibles, glorifier un acteur et distraire de défaillances de mesures corrigeables.

### Termes associés

[Renseignement sur les cybermenaces (CTI)](<https://yellowcube.eu/fr/glossary/cyber-threat-intelligence/>) · [Tactiques, techniques et procédures (TTP)](<https://yellowcube.eu/fr/glossary/tactics-techniques-and-procedures/>) · [Cyberespionnage](<https://yellowcube.eu/fr/glossary/cyber-espionage/>) · [Chasse aux menaces](<https://yellowcube.eu/fr/glossary/threat-hunting/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Acteur de la menace](<https://yellowcube.eu/fr/glossary/threat-actor/>)

### Sources

[Glossaire NIST : Advanced Persistent Threat](https://csrc.nist.gov/glossary/term/advanced_persistent_threat) · [NIST SP 800-172 Rev. 3, Enhanced Security Requirements for Protecting Controlled Unclassified Information](https://csrc.nist.gov/pubs/sp/800/172/r3/final) · [Glossaire ENISA : Advanced Persistent Threat](https://www.enisa.europa.eu/media/media-press-kits/enisa-glossary)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

