# Techniques Mitre couvertes

<div class="wiki-content group" id="bkmrk-mitre-techniquessumm"><div class="table-wrap"><table class="confluenceTable"><colgroup><col style="width:314px;"></col><col style="width:1121px;"></col><col style="width:365px;"></col></colgroup><tbody><tr><th class="confluenceTh">**Techniques Mitre**

</th><th class="confluenceTh">**Résumé**

</th><th class="confluenceTh">**Scénarios de formation**

</th></tr><tr><td class="confluenceTd">[<u>T1037</u>](https://attack.mitre.org/techniques/T1037)

</td><td class="confluenceTd">Un logiciel malveillant peut demander à Windows d'exécuter des scripts malveillants au démarrage ou lors de la connexion d'un utilisateur.

</td><td class="confluenceTd"></td></tr><tr><td class="confluenceTd">[<u>T1055</u>](https://attack.mitre.org/techniques/T1055/)

</td><td class="confluenceTd">Injection de processus, généralement utilisée pour exécuter du code malveillant dans un processus cible tout en permettant au processus d'origine de continuer.

</td><td class="confluenceTd">[Training Scenario - Process Injection](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Process-Injection)

</td></tr><tr><td class="confluenceTd">[<u>T1055-001</u>](https://attack.mitre.org/techniques/T1055/001)

</td><td class="confluenceTd">L'injection de DLL peut être utilisée pour charger du code malveillant dans un processus en demandant simplement au processus cible de charger une nouvelle DLL ou en remplaçant une DLL légitime avant son chargement.

</td><td class="confluenceTd">[Training Scenario - DLL Injection](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-DLL-Injection)

</td></tr><tr><td class="confluenceTd">[<u>T1055-005</u>](https://attack.mitre.org/techniques/T1055/005/)

</td><td class="confluenceTd">Injection de processus par modification du stockage local des threads (thread local storage), incitant l'application à exécuter du code malveillant lors de la gestion des threads.

</td><td class="confluenceTd"></td></tr><tr><td class="confluenceTd">[<u>T1055-012</u>](https://attack.mitre.org/techniques/T1055/012/)

</td><td class="confluenceTd">Injection de processus par remplacement de code dans un processus, généralement avant le début de son exécution.

</td><td class="confluenceTd">[Training Scenario - Memory Modification](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Memory-Modification)

</td></tr><tr><td class="confluenceTd">[<u>T1055-013</u>](https://attack.mitre.org/techniques/T1055/013/)

</td><td class="confluenceTd">Injection de processus par exécution d'un exécutable malveillant tout en trompant le système d'exploitation et les produits de sécurité en leur faisant analyser une révision antérieure de l'exécutable.

</td><td class="confluenceTd"></td></tr><tr><td class="confluenceTd">[<u>T1059-001</u>](https://attack.mitre.org/techniques/T1059/001)

</td><td class="confluenceTd">PowerShell est souvent utilisé par les logiciels malveillants Windows pour effectuer l'installation du malware, comme le remplacement de fichiers légitimes par des fichiers malveillants.

</td><td class="confluenceTd"></td></tr><tr><td class="confluenceTd">[<u>T1068</u>](https://attack.mitre.org/techniques/T1068)

</td><td class="confluenceTd">L'élévation de privilèges via des vulnérabilités logicielles peut permettre à du code malveillant d'échapper aux restrictions de permissions ou aux environnements virtualisés.

</td><td class="confluenceTd"></td></tr><tr><td class="confluenceTd">[<u>T1091</u>](https://attack.mitre.org/techniques/T1091)

</td><td class="confluenceTd">Un logiciel malveillant peut se répliquer sur un support amovible afin que la prochaine machine sur laquelle il est connecté puisse l'exécuter via l'exécution automatique ou des vulnérabilités de pilotes.

</td><td class="confluenceTd"></td></tr><tr><td class="confluenceTd">[<u>T1106</u>](https://attack.mitre.org/techniques/T1106)

</td><td class="confluenceTd">Les API natives constituent souvent l'accès le plus direct aux fonctionnalités du système d'exploitation pour l'accès aux fichiers, l'exécution de processus, et bien plus encore.

</td><td class="confluenceTd"></td></tr><tr><td class="confluenceTd">[<u>T1204</u>](https://attack.mitre.org/techniques/T1204)

</td><td class="confluenceTd">L'exécution par l'utilisateur, souvent obtenue via le phishing, est la manière la plus simple pour un logiciel malveillant de commencer à s'exécuter.

</td><td class="confluenceTd">[Training Scenario - Vanilla Ransomware](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Vanilla-Ransomware)

</td></tr><tr><td class="confluenceTd">[<u>T1212</u>](https://attack.mitre.org/techniques/T1212)

</td><td class="confluenceTd">Des identifiants peuvent être volés en exploitant un logiciel vulnérable qui ne chiffre pas les identifiants saisis par un utilisateur.

</td><td class="confluenceTd">[Training Scenario - Identity Theft](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Identity-Theft)

[Training Scenario - Data Enumeration](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Data-Enumeration)

</td></tr><tr><td class="confluenceTd">[<u>T1543</u>](https://attack.mitre.org/techniques/T1543)

</td><td class="confluenceTd">La création ou la modification d'un processus système peut déguiser du code malveillant en un processus système normal et de confiance afin d'échapper à la détection de logiciels malveillants.

</td><td class="confluenceTd">[Training Scenario - Process Injection](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Process-Injection)

[Training Scenario - Memory Modification](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Memory-Modification)

</td></tr><tr><td class="confluenceTd">[<u>T1547</u>](https://attack.mitre.org/techniques/T1547)

</td><td class="confluenceTd">Un logiciel malveillant peut demander à Windows d'exécuter des programmes malveillants au démarrage ou lors de la connexion d'un utilisateur.

</td><td class="confluenceTd"></td></tr><tr><td class="confluenceTd">[<u>T1548</u>](https://attack.mitre.org/techniques/T1548)

</td><td class="confluenceTd">Le détournement du contrôle d'élévation peut permettre à un processus qui n'aurait normalement pas de privilèges plus élevés d'être élevé afin d'accéder à des données protégées.

</td><td class="confluenceTd"></td></tr><tr><td class="confluenceTd">[<u>T1555</u>](https://attack.mitre.org/techniques/T1555)

</td><td class="confluenceTd">Des identifiants stockés provenant de gestionnaires ou de navigateurs non chiffrés peuvent être utilisés pour accéder à des données privilégiées.

</td><td class="confluenceTd">[Training Scenario - Identity Theft](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Identity-Theft)

</td></tr><tr><td class="confluenceTd">[<u>T1559</u>](https://attack.mitre.org/techniques/T1559/)

</td><td class="confluenceTd">La communication inter-processus peut fournir un contrôle sur le processus cible à partir de l'injecteur une fois l'injection terminée.

</td><td class="confluenceTd">[Training Scenario - Process Injection](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Process-Injection)   
[Training Scenario - DLL Injection](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-DLL-Injection)   
[Training Scenario - Memory Modification](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Memory-Modification)

</td></tr><tr><td class="confluenceTd">[<u>T1566</u>](https://attack.mitre.org/techniques/T1566)

</td><td class="confluenceTd">Le phishing peut être utilisé pour inciter un utilisateur à effectuer une action qu'il n'aurait pas effectuée autrement, comme exécuter un script ou partager un mot de passe.

</td><td class="confluenceTd">[Training Scenario - Vanilla Ransomware](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Vanilla-Ransomware)

</td></tr><tr><td class="confluenceTd">[<u>T1569</u>](https://attack.mitre.org/techniques/T1569)

</td><td class="confluenceTd">L'injection dans un service système tel qu'un `svchost` existant peut déguiser du code malveillant afin qu'il soit signalé comme provenant d'un processus bien connu et de confiance.

</td><td class="confluenceTd">[Training Scenario - Process Injection](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Process-Injection)

</td></tr><tr><td class="confluenceTd">[<u>T1574-002</u>](https://attack.mitre.org/techniques/T1574/002/)

</td><td class="confluenceTd">Des DLL malveillantes peuvent être forcées à se charger dans un processus par ailleurs légitime.

</td><td class="confluenceTd">[Training Scenario - DLL Injection](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-DLL-Injection)

</td></tr><tr><td class="confluenceTd">[<u>T1574-007</u>](https://attack.mitre.org/techniques/T1574/007/)

</td><td class="confluenceTd">Des ressources exécutables telles que des DLL peuvent être redirigées vers des substituts malveillants en exploitant la variable d'environnement `PATH`.

</td><td class="confluenceTd">[Training Scenario - DLL Injection](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-DLL-Injection)

</td></tr><tr><td class="confluenceTd">[<u>T1587-002</u>](https://attack.mitre.org/techniques/T1587/002)

</td><td class="confluenceTd">Les certificats de signature de code sont un moyen pour une autorité de certifier le code d'une application. Un logiciel malveillant peut générer un certificat qui ne provient d'aucune autorité de certification, mais qui peut induire un utilisateur en erreur en lui faisant croire qu'il est légitime.

</td><td class="confluenceTd">[Training Scenario - Signed Ransomware](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Signed-Ransomware)

</td></tr><tr><td class="confluenceTd">[<u>T1587-003</u>](https://attack.mitre.org/techniques/T1587/003)

</td><td class="confluenceTd">Les certificats SSL sont utilisés pour garantir que la transmission des données est fiable. Dans un environnement mal configuré, un logiciel malveillant peut être en mesure d'installer son propre certificat SSL pour faciliter les attaques de type man in the middle.

</td><td class="confluenceTd">[Training Scenario - Signed Ransomware](/books/Cyber-Crucible-Training-Info/page/Training-Scenario-Signed-Ransomware)

</td></tr></tbody></table>

</div></div><div id="bkmrk--4"></div>