# Que sont les tactiques, techniques et procédures (TTP) ?

> Les tactiques, techniques et procédures (tactics, techniques, and procedures, TTP) décrivent comment les acteurs de la menace poursuivent leurs objectifs et mènent leurs attaques.

- URL canonique: https://yellowcube.eu/fr/glossary/tactics-techniques-and-procedures/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans le modèle MITRE ATT&CK, une **tactique** est le but de l'adversaire ou la raison d'une action, une **technique** est la méthode employée pour atteindre ce but, et une **procédure** est une implémentation précise observée dans une activité réelle.

Par exemple, l'accès initial est une tactique ; le phishing (T1566) est une technique pour l'atteindre ; et le texte de leurre, le type de pièce jointe et les commandes en aval d'une campagne particulière forment la procédure. Cartographier les observations en TTP donne aux défenseurs un langage commun pour les détections, les rapports de menace, les exercices et les tests de mesures.

### Points clés

- **Objectif principal:** Décrire le comportement adverse d'une manière comparable entre incidents et outils.
- **Usage défensif:** Ingénierie de la détection, chasse aux menaces, purple teaming, analyse d'écarts et rapport d'incident.
- **Durabilité relative:** Les comportements sont souvent plus stables que les domaines, adresses ou empreintes de fichiers individuels, même si les acteurs les font évoluer.
- **Limite importante:** Une correspondance de TTP identifie rarement un acteur à elle seule ; des groupes sans lien peuvent employer les mêmes outils et techniques.

### Termes associés

[MITRE ATT&CK](<https://yellowcube.eu/fr/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Indicateur de compromission (IoC)](<https://yellowcube.eu/fr/glossary/indicator-of-compromise/>) · [Renseignement sur les cybermenaces (CTI)](<https://yellowcube.eu/fr/glossary/cyber-threat-intelligence/>) · [Chasse aux menaces](<https://yellowcube.eu/fr/glossary/threat-hunting/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Cyber kill chain](<https://yellowcube.eu/fr/glossary/cyber-kill-chain/>) · [Acteur de la menace](<https://yellowcube.eu/fr/glossary/threat-actor/>)

### Sources

[FAQ MITRE ATT&CK](https://attack.mitre.org/resources/faq/) · [MITRE ATT&CK : tactiques Enterprise](https://attack.mitre.org/tactics/enterprise/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

