MITRE ATT&CK est une base de connaissances librement utilisable des tactiques et techniques d'attaquants réels, dérivées d'incidents observés publiquement. Publique depuis 2015 et maintenue par l'organisation américaine à but non lucratif MITRE, elle paraît deux fois par an (avril/octobre) – la version actuelle est Enterprise v19 du 28/04/2026. Elle décrit ce que les attaquants font réellement, pas ce qui serait théoriquement possible.
MITRE ATT&CK : la connaissance de l'adversaire comme langage commun
Depuis 2015, MITRE ATT&CK documente les tactiques, techniques et procédures (TTPs) d'attaquants réels, observées lors d'incidents publics. Nous montrons comment exploiter le framework pour le detection engineering, la threat intelligence et le red teaming – et où se situent ses limites.
2015librement accessible depuis cette année-là
15tactiques dans Enterprise depuis la v19
697Detection Strategies dans Enterprise v19
1 700+Analytics dans Enterprise v19 (plus de 1 700)
MITRE ATT&CK est la base de connaissances la plus utilisée au monde sur les tactiques, techniques et procédures (TTPs) d'attaquants réels : compilée à partir d'incidents observés publiquement, librement accessible depuis 2015 et maintenue par MITRE. Le framework paraît deux fois par an ; la version actuelle est Enterprise v19 du 28 avril 2026, qui scinde la tactique Defense Evasion en Stealth et Defense Impairment. ATT&CK fournit le langage commun entre SOC, threat intelligence, red team et direction : au lieu de débattre de risques abstraits, tous parlent des mêmes techniques concrètes. Cette page explique la structure, les objets et l'outillage du framework – et dit honnêtement où son utilité s'arrête.
L'essentiel en un coup d'œil
Neuf blocs thématiques — touchez pour déplier.
Les trois matrices
Enterprise, Mobile et ICS couvrent des environnements différents — touchez une matrice.
- La matrice la plus complète : au-delà de Windows, macOS et Linux, elle couvre le cloud, l'infrastructure réseau et les conteneurs.
- Depuis la v19, elle compte 15 tactiques, Defense Evasion ayant été scindée en Stealth et Defense Impairment.
WindowsmacOSLinuxCloudInfrastructure réseauConteneursStealthDefense Impairment
- Couvre Android et iOS.
AndroidiOS
- Décrit les attaques contre les systèmes de contrôle industriels, y compris les équipements concernés (Assets).
- Reçoit avec la v19 ses premières sous-techniques.
Systèmes de contrôle industrielsAssetsSous-techniques
VamiRedteam & Managed Detection
Nous traduisons ATT&CK en tests et en détection
MITRE ATT&CK ne crée de la valeur que lorsque les TTPs sont traduites en tests concrets et en détection opérationnelle. C'est précisément notre métier : VamiRedteam mappe chaque finding sur les techniques ATT&CK, notre Managed Detection & Response mesure et comble les lacunes de couverture – et en purple teaming, nous réunissons les deux camps autour d'une même table.
- VamiRedteam mappe chaque finding sur les techniques ATT&CK – des rapports que votre SOC traduit directement en règles de détection.
- Détection d'attaques avec coverage mapping : priorisée selon les groupes et TTPs qui frappent réellement votre secteur.
- Compromise assessment et threat modeling fondés sur des TTPs réelles plutôt que sur des checklists génériques.
- Honeypots et approches de deception selon MITRE Engage rendent les techniques d'attaque visibles avant que le dommage ne survienne.
Point d'entrée typique : un atelier purple team – couverture actuelle mesurée, lacunes priorisées, feuille de route concrète.
Normes & sources
Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.
MITRE ATT&CK
Source primaire : matrices, techniques, groups, software, campaigns
ATT&CK Version History
Toutes les versions en un coup d'œil – Enterprise v19 en vigueur depuis le 28 avril 2026
ATT&CK v19 Release Notes (Updates – April 2026)
Scission de Defense Evasion, sous-techniques ICS, Detection Strategies pour Mobile
ATT&CK v19: The Defense Evasion Split
Contexte de la scission des tactiques et des nouvelles techniques IA et ingénierie sociale
ATT&CK Navigator
Outil open source pour les couches de couverture et les heatmaps
MITRE D3FEND
Pendant défensif : techniques de contre-mesures reliées à ATT&CK
Quelle est votre couverture ATT&CK réelle ?
Parlons purple teaming, coverage assessment et managed detection – nous transformons les TTPs en détection mesurable.