Un
scénario d’attaque décrit les possibilités techniques et organisationnelles par
lesquelles un attaquant potentiel pourrait exploiter une ou plusieurs
vulnérabilités en vue de s’introduire illégalement dans un système d’information. Un ensemble
de scénarii d’attaques peut être utilisé pour calculer les chemins d’attaque
potentiels à partir d’une configuration cible et des vulnérabilités connues qui lui sont rattachées. Le département des sciences informatiques du NIST vient de
sortir un article fort intéressant sur l’utilisation d'une nouvelle technique améliorant
l'analyse forensique (enquête technique post-incident).
