# Qu'est-ce que l'émulation adverse ?

> L'émulation adverse (adversary emulation) est la pratique consistant à reproduire les tactiques, techniques et procédures connues d'un acteur de la menace précis pour tester si les défenses détectent et arrêtent le comportement réel de cet acteur.

- URL canonique: https://yellowcube.eu/fr/glossary/adversary-emulation/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Contrairement au test d'intrusion générique, les plans d'émulation reflètent le savoir-faire documenté de l'adversaire — souvent cartographié vers MITRE ATT&CK — de sorte que les résultats répondent à une question plus précise : « attraperions-nous cet adversaire particulier ? » Les plans d'émulation peuvent venir du renseignement sur les menaces, de bibliothèques publiques comme ATT&CK Evaluations ou l'Adversary Emulation Library, ou d'une analyse interne.

### Points clés

- **Profils d'adversaires pertinents:** Choisir les profils d'émulation parmi les acteurs connus pour cibler le secteur et l'environnement de l'organisation, pas le nom le plus célèbre.
- **Notation de la détection:** Consigner quelles techniques ont été observées, ont alerté et ont été stoppées — une étape précoce manquée compte même si l'objectif final a été bloqué.
- **Limite importante:** L'émulation est une représentation. Les vrais adversaires s'adaptent, combinent les techniques et exploitent des conditions que le plan n'a pas modélisées ; réussir une émulation ne signifie pas survivre à l'acteur réel.

### Termes associés

[Red team](<https://yellowcube.eu/fr/glossary/red-team/>) · [Simulation de violation et d'attaque (BAS)](<https://yellowcube.eu/fr/glossary/breach-and-attack-simulation/>) · [MITRE ATT&CK](<https://yellowcube.eu/fr/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Tactiques, techniques et procédures (TTP)](<https://yellowcube.eu/fr/glossary/tactics-techniques-and-procedures/>) · [Chasse aux menaces](<https://yellowcube.eu/fr/glossary/threat-hunting/>)

### Sources

[MITRE ATT&CK](https://attack.mitre.org/) · [NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

