Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle a eu lieu à Rennes du 7 au 9 juin 2023.

Comment anticiper la menace: l'exemple de Mustang PandaCharles Hourtoule, Simon Msika


Date : 07 June 2023 à 15:00 — 15 min.

Cette présentation reviendra sur les fondamentaux de l'analyse de la menace, aussi appelé CTI (Cyber Threat Intelligence), et visera à illustrer comment l’ANSSI anticipe et étudie une menace en vue de l’entraver aussi tôt que possible. L'exemple retenu est celui du mode opératoire d'attaque (MOA) Mustang Panda. Une analyse de leur dernière campagne d'attaque sera présentée, en mettant en avant les méthodologies d'investigation mises en œuvre.