Détecter et répondre aux attaques complexes : pourquoi utiliser le cadre d'analyse MITRE ATT@K avec un EDR ?
Le petit monde de la cybersécurité parle beaucoup du cadre d’analyse MITRE ATT@K, la raison : ce modèle permet de décrire précisément les actions de l’attaquant selon chaque étape de son intrusion (bien qu’il soit difficile de comparer les deux, le modèle ATT@K est plus complet que celui de la Kill Chain).