SE-F05·Intermédiaire·10 min

Connaitre ses adversaires : typologies et motivations

Identifier les types d'acteurs malveillants, leurs motivations et leurs methodes pour mieux orienter sa strategie de defense.

👤 Tous · IT Admin · CISO
Objectifs d'apprentissage
  • Identifier les principales categories d'adversaires cyber et leurs motivations
  • Comprendre pourquoi les PME sont des cibles attractives
  • Associer les types d'adversaires aux menaces les plus probables pour son secteur

Les grandes categories d'adversaires

Les adversaires cyber se divisent en plusieurs categories : les cybercriminels (motivation financiere, ransomware, fraude), les hacktivistes (motivation ideologique, defacement, DDoS), les acteurs etatiques (espionnage, sabotage d'infrastructure), les insiders malveillants (employes, ex-employes, sous-traitants), et les script kiddies (motivation prestige, outils automatises). Pour une PME quebecoise, les cybercriminels representent la menace la plus probable.

🔔 À retenir : Les acteurs etatiques ciblent rarement les PME directement. En revanche, une PME sous-traitante d'une grande entreprise ou d'un gouvernement peut etre utilisee comme point d'entree indirect.

Pourquoi les PME sont des cibles attractives

Contrairement aux idees recues, les PME sont tres attractives pour les cybercriminels : elles ont des actifs financiers et des donnees clients reelles, mais des defenses generalement plus faibles que les grandes entreprises. Le ratio gain/effort est favorable. De plus, les PME servent souvent de point d'entree vers leurs grands clients via les chaines d'approvisionnement.

⚠ Attention : 43 % des cyberattaques ciblent les petites entreprises selon Verizon DBIR. Croire qu'on est 'trop petit pour etre cible' est l'une des croyances les plus dangereuses en securite.

Modelisation des menaces : penser comme l'adversaire

La modelisation des menaces consiste a se poser systematiquement : Qui veut nous attaquer ? Que veut-il obtenir ? Comment va-t-il proceder ? Quelles sont nos failles les plus exploitables ? Cette reflexion permet de prioriser les investissements en securite en fonction des risques reels plutot que de deployer des controles generiques.

Checklist pratique

Votre progression est sauvegardée localement dans votre navigateur.

Points clés à retenir

  • Les cybercriminels finances sont la menace principale pour les PME : motivation = argent
  • 43 % des attaques ciblent les PME : 'trop petit pour etre cible' est un mythe dangereux
  • Les PME sous-traitantes sont des cibles privilegiees pour les attaques par chaine d'approvisionnement
  • La modelisation des menaces permet de prioriser les investissements sur les risques reels