Bien comprendre la chaîne d’une cyberattaque

Une bonne compréhension de l’anatomie et des processus successifs mis en oeuvre dans une cyberattaque réussie permet de trouver des parades et d’atténuer de futures attaques.

Bien connaître les différentes étapes d’une cyberattaque est indispensable pour intervenir et bloquer la menace. (Crédit D.R.)

L’armée américaine a été la première à formaliser le concept de « kill chain » ou « chaîne de frappe », six étapes définies par l’acronyme F2T2EA (Find, Fix, Track, Target, Engage, Assess) qu’il faut effectuer pour atteindre une cible. Les stratégies de défense aérienne ont beaucoup travaillé pour réduire ce cycle F2T2EA : de 24 h lors de la Guerre du Golfe, il était passé à 12 minutes, 15 ans plus tard. C’est une…

chevron_left
chevron_right