[🕵️ Webinar] Analyse de risques avec le framework MITRE ATT&CK
Webinar réservé aux adhérents du CLUSIR, inscription obligatoire (liens disponibles via les outils internes du CLUSIR).
Le webinar en quelques mots :
Le framework ATT&CK, créé par le MITRE en 2013, permet d'effectuer une analyse de risques sur la base de familles d'attaques connues (APT41, ZIRCONIUM...) et de logiciels régulièrement utilisés dans des attaques informatiques (WannaCry, Mimikatz...). Cette approche propose de décomposer une chaîne d'attaque complète en différentes phases, de l'accès initial à l'impact final, et d'étudier chaque phase selon des techniques d'attaques potentielles, via des CAPEC (Common Attack Pattern Enumeration and Classification). La lecture de cette analyse permet alors d'identifier si une attaque connue, ou un logiciel d'attaque connu, pourraient effectivement être utilisés contre un système d'information.
Maxime ALAY-EDDINE, cofondateur de Cyberwatch et spécialiste de la gestion des vulnérabilités et des conformités, montrera comment utiliser le framework MITRE ATT&CK pour effectuer une analyse de risques à partir d'une liste de CVE sur un périmètre donné.
Cyberwatch est un logiciel de gestion des vulnérabilités et des conformités, avec modules de priorisation et correction embarqués. Cyberwatch a sorti en 2021 un nouvel outil de rapport, basé sur le MITRE ATT&CK, avec capacité à projeter des menaces connues pour identifier les risques réels sur son système d'information.
[▶️ Replay] Webinar du 24-06-2021
Vous n'avez pas pu être présent la semaine dernière ? Revivez le webinar de présentation du...
[🕵️ Webinar] L'avènement de Telegram, trouvez des infos avant les autres
Webinar réservé aux adhérents du CLUSIR, inscription obligatoire (liens disponibles via les...
[🕵️ Webinar] Comment mettre en place une politique de sécurité ?
Webinar réservé aux adhérents du CLUSIR, inscription obligatoire (liens disponibles via les...
[🕵️ Webinar] Bug Bounty : Chasseurs de primes 2.0
Webinar réservé aux adhérents du CLUSIR, inscription obligatoire (liens disponibles via les...
[🕵️ Webinar] Vos noms de domaine : comment les protéger ?
Webinar réservé aux adhérents du CLUSIR, inscription obligatoire (liens disponibles via les...