1Cadre de l'atelier
| Objectif | Construire les scénarios opérationnels schématisant les modes opératoires techniques mis en œuvre par les sources de risque. |
|---|---|
| Entrées | Missions, valeurs métier, biens supports et socle de sécurité (atelier 1) · sources de risque et OV retenus (atelier 2) · scénarios stratégiques retenus (atelier 3). |
| Participants | RSSI, DSI, architectes SI, spécialiste cybersécurité. |
| Sorties | Scénarios opérationnels · évaluation de leur vraisemblance. |
Un scénario opérationnel est la déclinaison technique d'un chemin d'attaque identifié en atelier 3 — un enchaînement d'actions élémentaires portant sur les biens supports de l'objet étudié ou de son écosystème.
2La séquence d'attaque en 4 étapes
EBIOS RM structure les scénarios opérationnels selon une cyber kill chain à 4 étapes (inspirée des référentiels type MITRE ATT&CK) :
3Biens supports critiques
Un bien support critique est un bien jugé très susceptible d'être ciblé par une source de risque — vecteur d'entrée probable dans le système. La liste des biens supports de l'atelier 1, combinée aux écarts identifiés dans le socle de sécurité (autant de vulnérabilités potentiellement exploitables), permet de bâtir des scénarios réalistes plutôt que purement théoriques.
4Évaluer la vraisemblance
Chaque action élémentaire de la chaîne se voit attribuer une vraisemblance élémentaire ; la vraisemblance globale du scénario opérationnel en découle. C'est cette vraisemblance, combinée à la gravité héritée de l'atelier 1 (via le scénario stratégique), qui positionnera le risque dans la matrice de l'atelier 5.