Skip to content

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

MITRE ATT&CK

Base de connaissances publique des tactiques et techniques adverses ; sa matrice cloud (IaaS) fournit des ID communs comme T1078.004 pour les attaques sur AWS.

MITRE ATT&CK est une base de connaissances publique qui recense les tactiques des attaquants (l'objectif, comme la persistance ou l'exfiltration) et leurs techniques (la manière d'y parvenir), chacune dotée d'un identifiant stable. Sa matrice IaaS couvre les comportements dans le cloud : T1078.004 comptes cloud valides, T1098.001 identifiants cloud supplémentaires, T1562.008 désactivation des journaux cloud, T1530 données issues du stockage cloud, T1496 détournement de ressources.

Rattacher les détections à ATT&CK rend les rapports comparables et fait apparaître les lacunes de couverture. L'analyseur associe chaque détection à ses techniques ; voir les événements CloudTrail rattachés à MITRE ATT&CK.

Référence : matrice ATT&CK IaaS.

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.