{"id":65750,"date":"2022-04-01T09:14:09","date_gmt":"2022-04-01T11:14:09","guid":{"rendered":"https:\/\/teknomers.com\/fr\/apercu-des-resultats-evaluation-mitre-attck-2022-wizard-spider-and-sandworm-edition\/"},"modified":"2022-04-01T09:14:16","modified_gmt":"2022-04-01T11:14:16","slug":"apercu-des-resultats-evaluation-mitre-attck-2022-wizard-spider-and-sandworm-edition","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/apercu-des-resultats-evaluation-mitre-attck-2022-wizard-spider-and-sandworm-edition\/","title":{"rendered":"Aper\u00e7u des r\u00e9sultats : \u00e9valuation MITRE ATT&amp;CK 2022 \u2013 Wizard Spider and Sandworm Edition"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des groupes d&#8217;acteurs mena\u00e7ants comme Wizard Spider et Sandworm ont fait des ravages au cours des derni\u00e8res ann\u00e9es &#8211; d\u00e9veloppant et d\u00e9ployant des outils de cybercriminalit\u00e9 comme Conti, Trickbot et Ryuk ransomware.  Plus r\u00e9cemment, Sandworm (soup\u00e7onn\u00e9 d&#8217;\u00eatre une unit\u00e9 cyber-militaire russe) a lanc\u00e9 des cyberattaques contre des cibles d&#8217;infrastructure ukrainiennes.<\/p>\n<p>Pour s&#8217;assurer que les fournisseurs de cybers\u00e9curit\u00e9 sont pr\u00eats au combat, MITRE Engenuity utilise des sc\u00e9narios d&#8217;attaque et des tactiques du monde r\u00e9el mis en \u0153uvre par des groupes de menaces pour tester les capacit\u00e9s des fournisseurs de s\u00e9curit\u00e9 \u00e0 se prot\u00e9ger contre les menaces &#8211; l&#8217;\u00e9valuation MITRE ATT&amp;CK.  Les d\u00e9tections et les capacit\u00e9s de chaque fournisseur sont \u00e9valu\u00e9es dans le contexte du <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/\" target=\"_blank\">Cadre MITRE ATT&amp;CK.<\/a><\/p>\n<p>Cette ann\u00e9e, ils ont utilis\u00e9 les tactiques vues dans Wizard Spider et Sandworm lors de leurs simulations d&#8217;\u00e9valuation.  Et MITRE Engenuity n&#8217;a pas \u00e9t\u00e9 facile avec ces fournisseurs participants.  Comme mentionn\u00e9 pr\u00e9c\u00e9demment, les enjeux sont trop importants et le risque augmente.<\/p>\n<h2 style=\"text-align: left\"><strong>L&#8217;aper\u00e7u des r\u00e9sultats 2022<\/strong><\/h2>\n<p>Pour y penser simplement, cette \u00e9valuation MITRE ATT&amp;CK a mesur\u00e9 les capacit\u00e9s de protection de 30 solutions de protection des terminaux.  Deux mesures cl\u00e9s g\u00e9n\u00e9r\u00e9es par les tests sont la d\u00e9tection globale et la protection globale.<\/p>\n<p>En tant que fournisseur participant, Cynet, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cynet.com\/blog\/learn-how-to-interpret-the-2022-mitre-attck-evaluation-results\/?utm_source=thn\" target=\"_blank\">expliqu\u00e9 dans un article de blog examinant les r\u00e9sultats<\/a>&#8220;La d\u00e9tection globale (ce que MITRE appelle la &#8220;visibilit\u00e9&#8221;) est le nombre total d&#8217;\u00e9tapes d&#8217;attaque d\u00e9tect\u00e9es dans les 109 sous-\u00e9tapes. La pr\u00e9vention globale (ce que MITRE appelle la &#8220;protection&#8221;) mesure le d\u00e9but de la s\u00e9quence d&#8217;attaque de la menace a \u00e9t\u00e9 d\u00e9tect\u00e9 de sorte que les \u00e9tapes suivantes ne pouvaient pas s&#8217;ex\u00e9cuter. Les deux sont des mesures importantes et indiquent une solution de d\u00e9tection de point final solide.<\/p>\n<p>Le graphique ci-dessous montre les performances globales de d\u00e9tection et de protection des 2022 fournisseurs participants\u00a0:<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"415\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1648811649_919_Apercu-des-resultats-evaluation-MITRE-ATTCK-2022-\u2013-Wizard.jpg\" \/><\/div>\n<p>Et voici les r\u00e9sultats sous forme de tableau r\u00e9capitulatif :<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1648811649_593_Apercu-des-resultats-evaluation-MITRE-ATTCK-2022-\u2013-Wizard.jpg\" \/><\/div>\n<h2 style=\"text-align: left\"><strong>Comment \u00e7a fonctionne <\/strong><\/h2>\n<p>MITRE ATT&amp;CK utilise une approche unique, testant cette ann\u00e9e 30 fournisseurs de s\u00e9curit\u00e9 pour leur capacit\u00e9 \u00e0 se prot\u00e9ger contre les attaques qui se produisent actuellement dans la nature.  Pour ce faire, ils soumettent ces fournisseurs \u00e0 une simulation dans un environnement contr\u00f4l\u00e9, cr\u00e9ant une \u00e9valuation impartiale de la plate-forme et des capacit\u00e9s de chaque fournisseur pour d\u00e9tecter et r\u00e9pondre aux menaces.<\/p>\n<p>Les r\u00e9sultats de ces \u00e9valuations sont publi\u00e9s \u00e0 la fin de chaque mois de mars et sont destin\u00e9s \u00e0 \u00eatre utilis\u00e9s par les \u00e9quipes de s\u00e9curit\u00e9 qui souhaitent renforcer leur programme de s\u00e9curit\u00e9, ce qui implique souvent l&#8217;identification d&#8217;un fournisseur de cybers\u00e9curit\u00e9.  L&#8217;\u00e9valuation MITRE ATT&amp;CK teste des fonctionnalit\u00e9s sp\u00e9cifiques \u00e0 l&#8217;aide d&#8217;une m\u00e9thodologie accessible au public et fournit une \u00e9valuation objective sans classer les performances de chaque fournisseur.<\/p>\n<p>Il appartient au lecteur de d\u00e9cider de l&#8217;interpr\u00e9tation des r\u00e9sultats et de d\u00e9terminer quel fournisseur a obtenu les meilleurs r\u00e9sultats.  Et c&#8217;est l\u00e0 que les choses se compliquent.<\/p>\n<p>Les r\u00e9sultats de l&#8217;\u00e9valuation MITRE ATT&amp;CK sont cens\u00e9s \u00eatre une ressource utile, et il incombe aux responsables de la s\u00e9curit\u00e9 et aux cadres d&#8217;apprendre \u00e0 tirer parti de ces r\u00e9sultats.  La difficult\u00e9 est de comprendre ce que signifient ces r\u00e9sultats dans le contexte des performances des autres fournisseurs.<\/p>\n<h2 style=\"text-align: left\"><strong>Webinaire sur les r\u00e9sultats de l&#8217;\u00e9valuation MITRE ATT&amp;CK 2022 <\/strong> <\/h2>\n<p>Comme de nombreux experts en s\u00e9curit\u00e9 vous le diront, interpr\u00e9ter ces donn\u00e9es est plus facile \u00e0 dire qu&#8217;\u00e0 faire.  Cynet, l&#8217;un des fournisseurs qui ont particip\u00e9 \u00e0 l&#8217;\u00e9valuation de cette ann\u00e9e, vise \u00e0 clarifier la confusion.  L&#8217;objectif est d&#8217;aider les organisations \u00e0 la recherche d&#8217;un fournisseur de s\u00e9curit\u00e9 \u00e0 utiliser ces r\u00e9sultats pour \u00e9valuer les capacit\u00e9s du fournisseur participant qui correspondent le mieux \u00e0 leurs besoins.<\/p>\n<p>Le CTO de Cynet, Aviad Hasnis, animera cette s\u00e9rie de webinaires \u00e0 partir du 7 avril 2022. Il expliquera comment vous pouvez utiliser les r\u00e9sultats de l&#8217;\u00e9valuation MITRE ATT&amp;CK comme outil dans votre recherche d&#8217;un fournisseur de s\u00e9curit\u00e9 en plus de partager des d\u00e9tails sp\u00e9cifiques \u00e0 Cynet. performance.<a rel=\"nofollow noopener\" href=\"https:\/\/info.cynet.com\/2022-mitre-attack-evaluation-results\/?utm_source=thn\" target=\"_blank\"> En savoir plus et inscrivez-vous ici.<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/results-overview-2022-mitre-att.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des groupes d&#8217;acteurs mena\u00e7ants comme Wizard Spider et Sandworm ont fait des ravages au cours des derni\u00e8res ann\u00e9es &#8211; d\u00e9veloppant et d\u00e9ployant des outils de cybercriminalit\u00e9 comme Conti, Trickbot et Ryuk ransomware. Plus r\u00e9cemment, Sandworm (soup\u00e7onn\u00e9 d&#8217;\u00eatre une unit\u00e9 cyber-militaire russe) a lanc\u00e9 des cyberattaques contre des cibles d&#8217;infrastructure ukrainiennes. Pour s&#8217;assurer que les fournisseurs [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":65751,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2498,40832,4168,4158,4165,4161,133,2695,12241,4157,4159,4171,4170,4167,4160,40831,4163,4162,1605,40834,4172,4169,40833,4166,4164,23526],"class_list":["post-65750","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apercu","tag-attck","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-edition","tag-evaluation","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-mitre","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-resultats","tag-sandworm","tag-securite-informatique","tag-securite-internet","tag-spider","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-wizard"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/65750","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=65750"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/65750\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/65751"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=65750"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=65750"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=65750"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}