Prendre rendez-vous

MITRE ATT&CK : la connaissance de l'adversaire comme langage commun

Depuis 2015, MITRE ATT&CK documente les tactiques, techniques et procédures (TTPs) d'attaquants réels, observées lors d'incidents publics. Nous montrons comment exploiter le framework pour le detection engineering, la threat intelligence et le red teaming – et où se situent ses limites.

2015librement accessible depuis cette année-là
15tactiques dans Enterprise depuis la v19
697Detection Strategies dans Enterprise v19
1 700+Analytics dans Enterprise v19 (plus de 1 700)

MITRE ATT&CK est la base de connaissances la plus utilisée au monde sur les tactiques, techniques et procédures (TTPs) d'attaquants réels : compilée à partir d'incidents observés publiquement, librement accessible depuis 2015 et maintenue par MITRE. Le framework paraît deux fois par an ; la version actuelle est Enterprise v19 du 28 avril 2026, qui scinde la tactique Defense Evasion en Stealth et Defense Impairment. ATT&CK fournit le langage commun entre SOC, threat intelligence, red team et direction : au lieu de débattre de risques abstraits, tous parlent des mêmes techniques concrètes. Cette page explique la structure, les objets et l'outillage du framework – et dit honnêtement où son utilité s'arrête.

L'essentiel en un coup d'œil

Neuf blocs thématiques — touchez pour déplier.

Les trois matrices

Enterprise, Mobile et ICS couvrent des environnements différents — touchez une matrice.

15 tactiques
  • La matrice la plus complète : au-delà de Windows, macOS et Linux, elle couvre le cloud, l'infrastructure réseau et les conteneurs.
  • Depuis la v19, elle compte 15 tactiques, Defense Evasion ayant été scindée en Stealth et Defense Impairment.
WindowsmacOSLinuxCloudInfrastructure réseauConteneursStealthDefense Impairment
VamiRedteam & Managed Detection

Nous traduisons ATT&CK en tests et en détection

MITRE ATT&CK ne crée de la valeur que lorsque les TTPs sont traduites en tests concrets et en détection opérationnelle. C'est précisément notre métier : VamiRedteam mappe chaque finding sur les techniques ATT&CK, notre Managed Detection & Response mesure et comble les lacunes de couverture – et en purple teaming, nous réunissons les deux camps autour d'une même table.

  • VamiRedteam mappe chaque finding sur les techniques ATT&CK – des rapports que votre SOC traduit directement en règles de détection.
  • Détection d'attaques avec coverage mapping : priorisée selon les groupes et TTPs qui frappent réellement votre secteur.
  • Compromise assessment et threat modeling fondés sur des TTPs réelles plutôt que sur des checklists génériques.
  • Honeypots et approches de deception selon MITRE Engage rendent les techniques d'attaque visibles avant que le dommage ne survienne.

Point d'entrée typique : un atelier purple team – couverture actuelle mesurée, lacunes priorisées, feuille de route concrète.

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

MITRE · 2026

MITRE ATT&CK

Source primaire : matrices, techniques, groups, software, campaigns

MITRE · 2026

ATT&CK Version History

Toutes les versions en un coup d'œil – Enterprise v19 en vigueur depuis le 28 avril 2026

MITRE · 2026

ATT&CK v19 Release Notes (Updates – April 2026)

Scission de Defense Evasion, sous-techniques ICS, Detection Strategies pour Mobile

MITRE ATT&CK Blog (Medium) · 2026

ATT&CK v19: The Defense Evasion Split

Contexte de la scission des tactiques et des nouvelles techniques IA et ingénierie sociale

MITRE (GitHub) · 2026

ATT&CK Navigator

Outil open source pour les couches de couverture et les heatmaps

MITRE · 2026

MITRE D3FEND

Pendant défensif : techniques de contre-mesures reliées à ATT&CK

Quelle est votre couverture ATT&CK réelle ?

Parlons purple teaming, coverage assessment et managed detection – nous transformons les TTPs en détection mesurable.