Aller au contenu

Glossaire

A

B
C

D

E

F

G

H
I

J
K
L
M

N

O
P

Il ne semble pas y avoir de définition définitive en cybersécurité permettant de différencier "pivot" du "mouvement latéral". Le cadre MITRE Att&ck ne mentionne pas le terme "pivoter" mais seulement le "mouvement latéral"; le glossaire du NIST qui nous sert de référence, ne contient qu'une entrée pour le "pivot" et ne fait pas mention de "mouvement latéral" (appelé parfois "mouvement horizontal"). La société Arcticwolf ne fait pas la différence entre ces termes fonctionnellement, mais précise que seul le mouvement latéral suppose une élévation de privilège préalable. Pour Cyberinsight, pivoter c'est "créer un point pivot" à partir duquel accéder à d'autres systèmes, après avoir gagné l'accès à un système dans un réseau. Il ajoute qu'ensuite le pirate se déplacera latéralement à travers le réseau en utilisant des authentifiants par exemple pour bouger d'un système à l'autre. Le "mouvement latéral" en revanche, reviendrait à gagner l'accès à des systèmes multiples dans le réseau en même temps. L'organisme SANS ne semble pas distinguer les deux termes, tandis que l'organisme EC-Council distingue les deux termes, définissant l'action de "pivoter" comme la progression d'un système à l'autre, tandis que le "mouvement latéral" serait plutôt utilisé pour l'élévation de privilège au sein de la même machine cible (d'où "latéral" qui suppose l'absence de progression dans le système d'information... mais dans ce cas pourquoi parler de "mouvement" alors que celui-ci n'existe pas vraiment ?

Q

R

S

T
U
V

Y
Z