Définitions de couverture d’atténuation de technique

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Définissez la couverture d’atténuation de votre organisation afin de pouvoir mesurer et détecter efficacement les techniques spécifiques des adversaires.

    Tableau 1. Définitions de couverture d’atténuation de technique MITRE ATT&CK
    Couverture globale de l’atténuation de la technique Limite inférieure du pourcentage de couverture Limite supérieure du pourcentage de couverture Couleur de couverture Description
    Aucun 0 0 #DD8581 Vous n’avez pas de couverture d’atténuation technique, et vos contrôles de défense n’ont pas la capacité d’empêcher une attaque dans n’importe quel scénario.
    Médiocre 1 20 #EABA75 Vous disposez d’une couverture minimale de l’atténuation de la technique. Les chances d’une attaque sont très élevées, et vos contrôles de défense peuvent empêcher une attaque dans 0 à 20 % des scénarios.
    Acceptable 21 40 #F4F0BF Vous disposez d’une couverture moyenne d’atténuation de la technique. Les chances d’une attaque sont élevées, et vos contrôles de défense peuvent empêcher une attaque dans 21 à 40 % des scénarios.
    Bien 41 60 #D9EBEE Vous disposez d’une bonne couverture technique d’atténuation. Cependant, les chances d’une attaque sont relativement élevées, et vos contrôles de défense peuvent empêcher une attaque dans 41 à 60 % des scénarios.
    Très bien 61 80 #C3DDF0 Vous disposez d’une très bonne couverture technique d’atténuation. Les chances d’une attaque sont faibles, et vos contrôles de défense peuvent empêcher une attaque dans 61 à 80 % des scénarios.
    Excellent 81 100 #68ABDA Vous disposez d’une excellente couverture d’atténuation de la technique et les chances d’une attaque utilisant cette technique sont très faibles et vos contrôles de défense peuvent empêcher une attaque dans 81 à 100 % des scénarios.