Cyber Threat Intelligence Examen (en français)

Cyber Threat Intelligence Examen (en français)

Devenue incontournable et pourtant si peu comprise, la Cyber Threat Intelligence représente l’une des pierres angulaires des stratégies de cybersécurité.

En se plaçant du point de vue d’un attaquant, l’analyse de la cybermenace permet à la fois de cartographier les failles de son système d’information et de les mettre en corrélation avec le mode opératoire des attaquants.

La Cyber Threat Intelligence (CTI), implique l’ensemble des activités de recueil, d’étude et de partage d’informations liées à des attaques informatiques. Son but est de « fournir des connaissances qualifiées et adaptées à de multiples destinataires souhaitant protéger des systèmes numériques ».

La phase de cadrage a pour but de définir les attentes du projet de recherche d’information pour cadrer le besoin initial. Il peut s’agir d’une phase pendant laquelle l’analyste va utiliser la méthode du QQQOCP (Qui ? Quoi ? Quand ? Où ? Comment ? Pourquoi ?).

La période de recherche est la phase de lancement des travaux durant laquelle l’analyste fait le tri entre les informations pertinentes et le reste. Il s’agit également d’une phase pendant laquelle il identifie la fiabilité des sources.

La phase de collecte permet de recueillir toutes les informations qui ont été jugées pertinentes lors de la phase de recherche.

La phase d’analyse, au-delà d’être la plus longue, est également la plus cruciale de ce processus. Elle permet d’analyser les différents éléments recueillis et de rédiger les notes de synthèse qui en découlent.

La phase de diffusion représente la période pendant laquelle le renseignement sera diffusé. Il sera uniquement transmis aux personnes à qui il est destiné, de manière à limiter les risques de diffusion inopinée. Le format de diffusion diffère en fonction des cas et des besoins du commanditaire.

Détection anticipée des menaces

Grâce à la production de renseignements sur les menaces, la Cyber Threat Intelligence permet d’anticiper les attaques potentielles, ainsi que – le cas échéant – de les détecter et de les entraver. En identifiant les tendances, les motivations et les cibles potentielles des attaquants elle aide les organisations à renforcer leurs défenses avant que les attaques ne se produisent, réduisant ainsi les impacts négatifs sur leurs activités. En cas d’attaque, le renseignement à disposition peut être utilisé dans le cadre d’une réponse à incident, notamment pour entraver l’action des attaquants sur le système d’information de la victime.

Compréhension de la façon dont opèrent les attaquants informatiques

La Cyber Threat Intelligence fournit une compréhension approfondie des tactiques, techniques et procédures utilisées par les attaquants informatiques. Elle se penche également sur les outils (codes malveillants, outils légitimes détournés…) des attaquants ainsi que l’infrastructure qu’ils utilisent. En analysant les modèles de comportement, les méthodes d’attaque et les outils utilisés, elle permet ainsi aux organisations de mieux se préparer et de renforcer leurs défenses contre les cyberattaques.

Évaluation des vulnérabilités et des risques

La Cyber Threat Intelligence aide à évaluer les risques encourus par une entreprise au regard de son exposition externe sur les trois couches du web. En détectant de manière proactive les points de vulnérabilité associés à cette exposition elle permet de prendre des mesures pour renforcer la sécurité et minimiser les risques.

Assistance à la prise de décision en matière de sécurité

La CTI fournit une assistance précieuse à la prise de décision en matière de sécurité. En fournissant des informations actionnables et exploitables, associées à des recommandations basées sur l’expérience et la connaissance de la menace, elle aide les responsables de la sécurité à prendre des décisions éclairées ainsi qu’à prioriser leurs besoins et ce pour renforcer la posture de sécurité de leur organisation.

Category:

Lectures 0Practice 330Quizzes 0

Practice Test Gallery

Payments