Passé le moment de la détection de l’APT (quel que soit le moyen, seule la victoire est belle), toute équipe CSIRT se retrouve rapidement déchirée sur la conduite à tenir. Non seulement on ne comprend pas tout, mais en plus il faut choisir entre éliminer le symptôme, et collecter un maximum de données sur l’attaque et l’attaquant pour agir de façon plus définitive.
Aborder la lutte contre les APT comme une confrontation (à distance) apporte un éclairage intéressant à la situation. L’étude de cette problématique à travers le prisme de la confrontation met en lumière des options stratégiques qui ne sont pas envisageables en suivant une approche uniquement technique et centrée sur la victime. En insistant sur la complexité de la gestion de crise, Bruce Schneier [Schneier] a suggéré que la OODA loop imaginée par Boyd [Boyd] offrait un cadre méthodologique adapté. Cet article développe cette idée dans le cadre de la lutte contre les APT. Après un rapide survol de cette OODA loop, nous allons donc voir, phase après phase, son utilité dans le cadre de la lutte contre les APT.
1. OODA : Observer, Orienter, Décider, Agir…
Comme dans tout autre domaine, une situation d’attaque-défense commence forcément par des objectifs antagonistes entre protagonistes. Dans le cas d’une APT, les objectifs à obtenir ou préserver...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première