# Qu'est-ce que l'analyse comportementale ?

> L'analyse comportementale (behavioral analytics) est une approche analytique large qui examine l'activité, les séquences, les relations et les changements dans le temps pour identifier un comportement pertinent pour une question de sécurité.

- URL canonique: https://yellowcube.eu/fr/glossary/behavioral-analytics/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle peut comparer les observations à une politique explicite, une référence historique, des groupes de pairs, des motifs de processus attendus ou un comportement adverse connu. Les entrées peuvent couvrir identités, terminaux, applications, réseaux, services cloud, charges de travail et systèmes opérationnels.

Les méthodes vont des règles déterministes et des statistiques à l'analyse de graphes et au machine learning. Les sorties incluent couramment des anomalies, des scores de risque, des clusters ou des pistes corrélées que les analystes ou les mesures automatisées évaluent avec le contexte. L'approche peut soutenir la détection, la chasse, l'analyse de fraude, le travail sur le risque d'initié et la supervision des mesures.

### Points clés

- **Les questions d'abord:** Définir le comportement d'intérêt, les entités et la fenêtre temporelle, les observations requises, la comparaison attendue et la décision que le résultat est censé soutenir.
- **Contexte:** Tenir compte de la finalité de l'actif, du cycle de vie de l'identité, de la maintenance, de la saisonnalité, de la sélection des pairs, de l'architecture, des processus métier et des changements connus avant de traiter une variation comme suspecte.
- **Gouvernance:** Minimiser et protéger les données collectées, contrôler l'accès et la conservation, évaluer les effets sur les effectifs et la vie privée, expliquer les résultats à conséquences et fournir des chemins de révision et de correction.
- **Limite importante:** Un comportement inhabituel n'est pas nécessairement malveillant, et un comportement malveillant peut ressembler à une activité de routine. Une télémétrie manquante, des références dérivées ou empoisonnées, des groupes de pairs biaisés, un scoring opaque et des systèmes changeants peuvent produire une confiance trompeuse autant que de fausses alertes.

### Termes associés

[Analyse comportementale des utilisateurs et des entités (UEBA)](<https://yellowcube.eu/fr/glossary/user-and-entity-behavior-analytics/>) · [Ingénierie de la détection](<https://yellowcube.eu/fr/glossary/detection-engineering/>) · [Chasse aux menaces](<https://yellowcube.eu/fr/glossary/threat-hunting/>) · [Télémétrie de sécurité](<https://yellowcube.eu/fr/glossary/security-telemetry/>) · [Menace d'initié](<https://yellowcube.eu/fr/glossary/insider-threat/>)

### Sources

[NIST IR 8219 : Securing Manufacturing Industrial Control Systems—Behavioral Anomaly Detection](https://csrc.nist.gov/pubs/ir/8219/final) · [MITRE ATT&CK Detection Strategies](https://attack.mitre.org/detectionstrategies/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

