Passer des IOCs aux TTP : vers une détection plus résiliente et orientée comportement
Source : NCSC (UK) â Dans un contenu dĂ©diĂ© aux opĂ©rations de sĂ©curitĂ©, lâaccent est mis sur les limites des IOCs (adresses IP, domaines, hachages) et sur la nĂ©cessitĂ© de privilĂ©gier des dĂ©tections fondĂ©es sur les TTPs (tactiques, techniques et procĂ©dures) pour mieux capter les comportements adverses et soutenir la chasse aux menaces. Le texte explique que les IOCs sont facilement contournĂ©s via des tactiques comme le Fast Flux, lâusage dâinfrastructures cloud et les approches LOLBAS (Living off the Land), alors que les TTPs offrent une comprĂ©hension plus profonde des comportements attaquants et une meilleure rĂ©silience face Ă lâĂ©vasion. Il sâappuie sur la Pyramid of Pain pour illustrer la difficultĂ© croissante imposĂ©e aux attaquants lorsquâon sâĂ©loigne des IOCs pour aller vers des dĂ©tections comportementales. đ ...