Microsoft tente de fédérer autour de sa taxonomie des menaces cyber

Ta peur tu dois nommer

Microsoft tente de fédérer autour de sa taxonomie des menaces cyber

Microsoft et CrowdStrike utiliseront désormais une taxonomie commune pour désigner les groupes organisés auteurs de menaces ou d'attaques cyber, en fonction de leur origine géographique ou de leur motivation principale. S'il se défend de vouloir créer un standard, l'éditeur ne cache pas son ambition de fédérer les acteurs de la cybersécurité autour de ses conventions de nommage.

Le 03 juin à 11h05

Commentaires (6)

votre avatar
Il manque les pays occidentaux (genre la France, les UK, ...). Pour ces derniers (UK), je proposerais bien "fog" ou 'smog".
votre avatar
Il y a l'Allemagne et l'Espagne par contre
votre avatar
Mais si un nom correspond à un pays, pourquoi ne pas utiliser le nom du pays ?
De souvenir, il était toujours délicat d'associer une attaque à un pays pour des raisons géo-politiques, et puis les traceurs peuvent aussi être falsifiés (attaque sous faux drapeau, vieux comme le monde).

Les techniques font déjà l'objet d'un inventaire : DoS, DDoS, virus, ver, botnet, etc.

Quant aux stratégies, qui plus est tactiques, elles vont être spécifiques à chaque cas, adaptée à l'attaque (notamment les secondes).

L'ensemble des combinaisons possibles en croisant pays (singulier ou pluriel), techniques, stratégies & tactiques n'a pas de sens car la cardinalité va exploser, et à multiplier les noms obscurs, on ne va pas atteindre le but ultime de la taxonomie : clarifier en classifiant…

Plouf ?
votre avatar
Si la France n'est pas représentée, serait-ce parce qu'il n'y a pas vraiment les compétences pour qu'elle représente une menace ?

Et dans ce cas, ce ne serait pas bon pour notre R&D et notre économie ...
votre avatar
Ou alors on est tellement bon, qu'on n'a jamais laisser de traces nous incriminant. :D :incline:
votre avatar
Je ne suis qu'à moitié surpris de l'absence d'Israël dans le lot.

J'ai des vagues souvenirs qu'ils ne sont pourtant pas les derniers dans le domaine.

Microsoft tente de fédérer autour de sa taxonomie des menaces cyber

  • Un standard ? Non, un guide de référence

  • Une taxonomie inspirée du climat

Fermer