# Qu'est-ce que MITRE ATT&CK ?

> MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) est une base de connaissances publique et maintenue qui organise les comportements adverses observés dans l'activité réelle.

- URL canonique: https://yellowcube.eu/fr/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle décrit pourquoi les adversaires agissent à travers les tactiques, comment ils poursuivent ces buts à travers les techniques et sous-techniques, et des implémentations précises observées à travers les procédures. Des domaines ATT&CK séparés couvrent les environnements d'entreprise, mobiles et de systèmes de contrôle industriels.

Les défenseurs emploient ce langage commun pour structurer le renseignement sur les menaces, éclairer la détection et la chasse, planifier l'émulation adverse autorisée et discuter des preuves de mesures. Les identifiants de techniques aident à relier le travail entre équipes et outils, mais les correspondances doivent conserver le périmètre, la plateforme, la version, les preuves et la confiance.

### Points clés

- **Structure du modèle:** Les tactiques expriment les objectifs ; les techniques et sous-techniques décrivent les comportements ; les procédures documentent des usages concrets observés par des groupes, des campagnes ou des logiciels.
- **Priorisation:** Choisir les comportements pertinents pour les systèmes, les expositions, le renseignement et le risque de l'organisation plutôt que de traiter chaque case de la matrice comme également importante.
- **Validation:** Pour chaque détection ou mesure revendiquée, tester des variantes réalistes et confirmer la télémétrie nécessaire, la logique analytique, le placement des mesures et le chemin de réponse.
- **Limite importante:** ATT&CK n'est ni une norme de conformité, ni un catalogue complet du comportement adverse, ni une liste de contrôle de détection prête à l'emploi. Une mesure cartographiée ne prouve pas une couverture fiable, et viser une couverture de la matrice à 100 % peut détourner l'effort.

### Termes associés

[Renseignement sur les cybermenaces (CTI)](<https://yellowcube.eu/fr/glossary/cyber-threat-intelligence/>) · [Tactiques, techniques et procédures (TTP)](<https://yellowcube.eu/fr/glossary/tactics-techniques-and-procedures/>) · [Ingénierie de la détection](<https://yellowcube.eu/fr/glossary/detection-engineering/>) · [Chasse aux menaces](<https://yellowcube.eu/fr/glossary/threat-hunting/>) · [Red team](<https://yellowcube.eu/fr/glossary/red-team/>) · [Cyber kill chain](<https://yellowcube.eu/fr/glossary/cyber-kill-chain/>)

### Sources

[MITRE ATT&CK : Get Started](https://attack.mitre.org/resources/) · [Changelog du site MITRE ATT&CK](https://attack.mitre.org/resources/changelog.html)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

