GSIC.MAChargement de la plateforme...
Cybersécurité

APT

Comprendre les menaces avancées persistantes liées au cyberespionnage.

01
02
03
Comprendre, détecter, protégerDéfinition · techniques utilisées · mesures de protection
Définition

APT

Une APT, ou menace avancée persistante, désigne une opération structurée, discrète et durable. Elle vise souvent des informations stratégiques et combine reconnaissance, compromission, persistance, mouvement latéral et exfiltration.

Lecture GSIC.MA :

Cette fiche présente la menace de manière pédagogique : logique de l’attaque, techniques utilisées et mesures de protection adaptées à une organisation.

Illustration visuelle de la menace cyber
Visuel explicatif

Lecture visuelle de la menace

Ce visuel permet d’associer la menace à une situation concrète : compromission d’un utilisateur, blocage d’un système, fuite de données, saturation d’un service ou exploitation d’une faiblesse technique. L’objectif est de rendre la fiche plus pédagogique et plus lisible.

Techniques utilisées

Comment l’attaque fonctionne

01

Reconnaissance

Collecte d’informations sur les personnes, systèmes, technologies et processus.

02

Compromission initiale

Phishing ciblé, vulnérabilité, accès tiers ou identifiants volés.

03

Persistance

Création de comptes, backdoors ou mécanismes de maintien d’accès.

04

Mouvement latéral

Exploration du réseau pour atteindre les systèmes et données critiques.

05

Exfiltration discrète

Extraction graduelle et masquée des informations utiles.

Protection

Comment s’en protéger

Threat intelligence

Suivre les tactiques, techniques et procédures observées.

Détection comportementale

Repérer les accès inhabituels, mouvements latéraux et connexions anormales.

Segmentation et Zero Trust

Limiter la confiance implicite et vérifier chaque accès.

Journalisation longue

Conserver des logs exploitables pour enquêter sur la durée.

Exercices de crise

Tester la réaction face à un scénario de compromission persistante.

Schéma de lecture rapide

ÉtapeQuestion à poserObjectif de défense
EntréeComment l’attaquant obtient-il un premier accès ?Réduire l’exposition et renforcer l’authentification.
ProgressionComment peut-il se déplacer ou étendre ses droits ?Segmenter, journaliser et appliquer le moindre privilège.
ImpactQuelles données ou services peuvent être affectés ?Classer les actifs critiques, détecter et préparer la reprise.