Ce guide présente des stratégies opérationnelles pour sécuriser les réseaux contre les menaces persistantes avancées (APT), notamment celles utilisant l’intelligence artificielle. Il s’appuie sur l’expérience de la NSA en réponse aux incidents et en mise en œuvre du Zero Trust. Le document priorise des actions immédiates (Tier 0) comme l’inventaire réseau, l’authentification multifacteur (MFA) et la gestion des correctifs, avant d’évoluer vers une résilience soutenue via la segmentation et l’automatisation (SOAR). Les mesures proposées ont été validées contre des plans d’exploitation générés par IA. L’approche suit une progression par niveaux de maturité, alignée sur le cadre NIST et les dix stratégies d’atténuation de la NSA, visant à réduire la surface d’attaque et à détecter les anomalies.
Éléments clés à retenir :
Source : https://media.defense.gov/2026/Sep/03/2003991426/-1/-1/0/CSI_CYBER_HYGIENE.PDF