Leçon 4 : Acteurs de la menace, attaques et chaîne de frappe
La défense commence par la compréhension de l'adversaire. Dans cette leçon, nous allons découvrir qui sont les attaquants et ce qui les motive, comprendre pourquoi la balance penche en faveur de l'attaquant, classer les attaques (passives, actives et internes), passer en revue les attaques courantes
Il suffit à un attaquant de trouver une seule faille, alors que le défenseur doit toutes les combler. Si on comprend les étapes d'une attaque, on peut l'arrêter tôt.
- Acteur de la menace
- Toute personne susceptible de nuire aux actifs : pirates, crime organisé, États (APT), personnes internes (Insider), hacktivistes et fournisseurs tiers.
- APT (menace persistante avancée)
- Un attaquant sophistiqué et bien financé (souvent soutenu par un État) qui mène une campagne ciblée et durable tout en restant dissimulé dans le temps.
- Ingénierie sociale
- Manipuler des personnes pour obtenir des informations ou un accès — souvent la première étape du phishing.
- Phishing (hameçonnage)
- Se faire passer pour un tiers de confiance (par exemple par e-mail) pour voler des mots de passe et des données personnelles.
- Logiciel malveillant (Malware)
- Logiciel malveillant : virus, vers, rançongiciels (ransomware) et chevaux de Troie.
- DoS / DDoS
- Saturer des ressources pour perturber un service et faire tomber des systèmes — une atteinte directe à la disponibilité (Availability).
- MitM (attaque de l'homme du milieu)
- Intercepter la communication entre deux parties pour espionner, voler ou modifier des informations.
- Chaîne de frappe cyber (Cyber Kill Chain)
- Un modèle en sept étapes décrivant le cycle de vie d'une attaque ; l'objectif défensif est de l'arrêter le plus tôt possible.