Attaquant

26 décembre 2019 | Cybrary Attaquant
Image Source

Un agresseur est un individu, un groupe, une organisation ou un gouvernement qui exécute une attaque. À ne pas confondre avec une vulnérabilité. Dans le monde physique, une attaque peut être celle d'une personne surgissant des buissons pour vous voler avec un couteau. Votre vulnérabilité à la menace (l'acteur tenant un couteau) dépend de votre expérience significative en arts martiaux. Si vous êtes ceinture noire de karaté, vous pourriez ne pas être vulnérable à la menace. Si la menace est une arme à feu plutôt qu'un couteau, vous pourriez devenir vulnérable.

De la même manière, les menaces en ligne sont le fait d'organisations de pirates informatiques. Ils utilisent des outils et des méthodes variés. Votre vulnérabilité dépend de vous et de la préparation de votre entreprise. Vos systèmes sont-ils corrigés ? Formez-vous et encadrez-vous votre personnel aux méthodes d'attaque courantes afin qu'elles puissent être repérées et supprimées avant de causer un problème ?

Terme connexe : Attaque, Attaquant actif, Exploiter. Attaquant passif, Analyse, Gestion du risque, Menace, Vulnérabilité

Synonyme : Menace, Acteur de la menace

Source : Barnum et Sethi (2006), NIST SP 800-63 Rév. 1

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Vos employés ont connecté 47 applications à Google l'année dernière. Pouvez-vous en citer une ?

Vos employés ont connecté 47 applications à Google l'année dernière. Pouvez-vous en citer une ?

Les jetons OAuth n'expirent pas lorsque des employés quittent l'entreprise, que des mots de passe changent ou que des applications deviennent malveillantes. Votre programme de sécurité a besoin de…

Lire la suite
Les attaquants n'ont pas besoin de clé. Ils ont déjà la vôtre.

Les attaquants n'ont pas besoin de clé. Ils ont déjà la vôtre.

La plupart des violations de données ne commencent pas par un pirate informatique en sweat à capuche qui déchiffre un code à 3 heures du matin. Elles commencent par votre nom d'utilisateur et…

Lire la suite
Claude Mythos a ouvert la boîte de Pandore. Le projet Glasswing s'efforce de la refermer.

Claude Mythos a ouvert la boîte de Pandore. Le projet Glasswing s'efforce de la refermer.

Mises à jour de l'article : À compter du 6 mai 2026, tous les principaux laboratoires d'IA américains, y compris Google DeepMind, Microsoft, xAI…

Lire la suite