Triade CIA
Confidentialité = accès autorisé uniquement Intégrité = données non modifiées illégitimement Disponibilité = service accessible quand nécessaire
Cycle attaque
1 Reconnaissance 2 Préparation 3 Intrusion initiale 4 Établissement 5 Escalade privilèges 6 Exfiltration / persistance
Surface attaque
Serveurs Applications web API VPN Wi-Fi Postes utilisateurs Cloud IoT Comptes exposés
Menaces
Phishing Ransomware DDoS Credential stuffing Vulnérabilités Erreur configuration Shadow IT Zero-day