FACTUALRISK Cyber Intelligence
Mise à jour : 4 Jun 2026 · 00:02
← Accueil
🗞 Briefing
💥 Menaces
🛡 Vulnérabilités
📋 Conformité
📚 Guides
← Retour FactualRisk
IntelligenceGuidesMITRE ATT&CK

Quand on parle de menaces, tout le monde n'utilise pas le même vocabulaire — et c'est un problème. MITRE ATT&CK est devenu le langage commun pour décrire comment les attaquants opèrent, étape par étape. Le comprendre, c'est pouvoir aligner détection, défense et veille sur une même grille.

L'essentiel décideur
ATT&CK est une base de connaissances, maintenue par le MITRE, qui catalogue les comportements réels des attaquants. Elle s'organise en tactiques (le « pourquoi » : leur objectif) et techniques (le « comment » : leur méthode). Son intérêt concret : savoir quelles attaques vous détectez — et surtout lesquelles vous ne voyez pas encore.
La matrice ATT&CK : tactiques (colonnes) × techniques (cellules)
Accès initialtechniquetechniquetechniqueExécutionT1059techniquetechniquePersistancetechniquetechniquetechniqueÉlévationtechniquetechniquetechniqueExfiltrationtechniquetechniquetechnique

Chaque colonne = un objectif d'attaquant (tactique). Chaque cellule = une méthode connue (technique). La matrice complète compte 14 tactiques.

Du signal brut à la défense : mapper une observation sur ATT&CK
ObservationPowerShell encodélancé par WordTechniqueT1059.001PowerShellTactiqueExécutionDéfensedétection + mitigationciblées

Tactiques, techniques, procédures technique

ATT&CK structure la connaissance en trois niveaux, les TTP :

La matrice dispose les tactiques en colonnes (dans l'ordre logique d'une intrusion) et les techniques en cellules. C'est une carte des comportements adverses, pas une liste de vulnérabilités.

L'usage défensif (le vrai intérêt)

Cartographier sa couverture. Pour chaque technique pertinente, posez-vous : est-ce que je la détecte ? est-ce que je la bloque ? Coloriez la matrice : vous obtenez une analyse de lacunes visuelle de votre défense.

Défense informée par la menace. Plutôt que de tout couvrir (impossible), priorisez les techniques réellement utilisées par les acteurs qui ciblent votre secteur.

Langage commun. ATT&CK relie veille, SOC, réponse à incident et red team autour des mêmes identifiants T#### — fini les descriptions floues.

ATT&CK décrit des comportements, là où les CVE décrivent des failles. Les deux sont complémentaires : une CVE est souvent le moyen d'exécuter une technique (ex. un accès initial). Sur FactualRisk, les techniques ATT&CK associées sont affichées sur les fiches CVE concernées.

En pratique chez vous

Pour aller plus loin
Les acteurs de la menace suivisRéponse ransomware (72h)La base CVE priorisée
Prioriser ça dans VOTRE SI ?

La donnée est gratuite. Pour un avis sur l'impact réel sur votre parc et un plan de remédiation, on en parle.

Réserver un call 30 min →