Pourquoi HACT ?

HACT (Human Adversarial Cognitive Tactics) est un framework ouvert, façon ATT&CK, pour cartographier les opérations d'ingénierie sociale, nommer les tactiques de manipulation et détecter les indicateurs humains qu'elles laissent derrière elles (IoH).

Un framework d'Aurélien T. · Usage pédagogique et défensif uniquement.

La cybersécurité sait depuis longtemps détecter la compromission technique.
Elle apprend aujourd'hui à détecter la compromission humaine. C'est la mission de HACT.

Le vide que comble HACT

Pendant des années, les défenseurs se sont dotés de référentiels pour décrire les attaques contre les machines. MITRE ATT&CK, la Cyber Kill Chain et le Diamond Model leur ont donné un langage commun : toute intrusion technique peut être nommée, cartographiée et communiquée de la même manière d'une équipe à l'autre.

L'ingénierie sociale, elle, n'a jamais eu de taxonomie équivalente. La manipulation était documentée au cas par cas, sous forme de récits, sans vocabulaire structuré partagé entre défenseurs. La surface d'attaque la plus exploitée — la décision humaine — restait essentiellement non cartographiée.

HACT propose une approche structurée pour combler ce vide. Une matrice à deux niveaux (tactiques → techniques) nomme les manœuvres cognitives de l'adversaire, les vulnérabilités humaines qu'il exploite (HVE), les signaux observables qu'il laisse (IoH) et les contre-mesures qui y répondent. L'objectif n'est pas une nouvelle théorie de la persuasion, mais un référentiel opérationnel qu'un défenseur peut réellement utiliser pendant une attaque.

Le framework d'abord — le livre en est le guide

HACT est le framework. Le livre HACT — Human Adversarial Cognitive Tactics en est le guide de référence officiel : il explique le raisonnement, la psychologie sous-jacente et les cas documentés en profondeur. Ce site est la surface opérationnelle du même framework — fait pour être fouillé, cartographié et consulté, y compris au milieu d'une sollicitation suspecte.

La répartition est simple : comprendre avec le livre, agir avec le framework. L'un explique ; l'autre sert tous les jours.

La famille intellectuelle

HACT ne sort pas de nulle part. Il emprunte délibérément la structure des référentiels de référence qui ont façonné l'analyse de la menace, et en transpose la logique des machines vers les décisions humaines.

MITRE ATT&CK®The MITRE Corporation — matrice des tactiques et techniques adverses contre les systèmes.
Cyber Kill Chain®Lockheed Martin — le modèle par étapes d'une intrusion, de la reconnaissance à l'action.
Diamond ModelCaltagirone, Pendergast & Betz (2013) — adversaire, capacité, infrastructure, victime.
DISARMDISARM Foundation — cadre TTP pour la désinformation et les opérations d'influence.
OSINT FrameworkProjet communautaire (J. Nordine) — un arbre navigable de ressources de renseignement en source ouverte.

HACT transpose ces principes à la détection des opérations de manipulation humaine. Il entre dans la même famille intellectuelle — non comme une copie, mais comme la pièce manquante : celle qui décrit l'attaque lorsque sa cible est une personne, et non un système.

Ensuite : ouvre la matrice HACT (13 tactiques, 57 techniques), découvre les indicateurs d'opération HUMINT (IoH), ou l'histoire, le versioning et la citation du projet.