Best Practices Guide for Cyber Hygiene

National Security Agency

Ce guide présente des stratégies opérationnelles pour sécuriser les réseaux contre les menaces persistantes avancées (APT), notamment celles utilisant l’intelligence artificielle. Il s’appuie sur l’expérience de la NSA en réponse aux incidents et en mise en œuvre du Zero Trust. Le document priorise des actions immédiates (Tier 0) comme l’inventaire réseau, l’authentification multifacteur (MFA) et la gestion des correctifs, avant d’évoluer vers une résilience soutenue via la segmentation et l’automatisation (SOAR). Les mesures proposées ont été validées contre des plans d’exploitation générés par IA. L’approche suit une progression par niveaux de maturité, alignée sur le cadre NIST et les dix stratégies d’atténuation de la NSA, visant à réduire la surface d’attaque et à détecter les anomalies.

Éléments clés à retenir :

  • L’inventaire complet du réseau (matériel, logiciel, comptes) est la base de toute défense efficace.
  • Le déploiement universel d’une MFA résistante au hameçonnage est impératif.
  • La mise à jour immédiate et la gestion automatisée des configurations bloquent de nombreuses intrusions.
  • La segmentation réseau limite les mouvements latéraux des attaquants.
  • 86 % des professionnels sont exposés à des contenus sensibles (donnée contextuelle générale, ici appliquée à la vigilance requise).
  • L’utilisation de l’IA en défense doit toujours inclure une validation humaine.
  • Les exercices d’émulation adverse (Tier 3) valident la résilience des processus de réponse.
  • La suppression des voies réseau inutiles réduit les vecteurs d’attaque.
  • L’allowlisting strict des applications empêche l’exécution de codes non signés.
  • La détection continue (hunt) complète les outils automatisés comme le SIEM et l’EDR.

Source : https://media.defense.gov/2026/Sep/03/2003991426/-1/-1/0/CSI_CYBER_HYGIENE.PDF


CSI_CYBER_HYGIENE.pdf