Services Opérationnels
Red Team
Simulation d'attaques avancées pour tester votre résilience
Qu'est-ce qu'un exercice Red Team ?
Un exercice Red Team est une simulation d'attaque réaliste et avancée contre votre organisation. Contrairement à un test d'intrusion classique, la Red Team utilise les mêmes tactiques, techniques et procédures (TTP) que les vrais attaquants.
L'objectif est d'évaluer non seulement vos vulnérabilités techniques, mais surtout la capacité de votre organisation à détecter et répondre à une attaque sophistiquée.
TIBER-EU / DORA TLPT
Nos exercices Red Team peuvent être réalisés dans le cadre des tests TLPT (Threat-Led Penetration Testing) requis par DORA pour les entités financières significatives.
Red Team vs Pentest
| Aspect | Pentest | Red Team |
|---|---|---|
| Durée | 1-4 semaines | 2-6 mois |
| Objectif | Identifier les vulnérabilités | Tester la détection et réponse |
| Périmètre | Défini et limité | Large, évolutif |
| Connaissance | Blue Team informée | Blue Team non informée |
| Approche | Exhaustif sur le périmètre | Réaliste et ciblé |
Déroulement d'un exercice Red Team
Reconnaissance
Collecte d'informations sur votre organisation via OSINT, ingénierie sociale préparatoire.
- •Intelligence open source (OSINT)
- •Identification des cibles
- •Analyse des vecteurs d'attaque
- •Préparation des prétextes
Intrusion initiale
Tentatives de compromission initiale par différents vecteurs.
- •Phishing ciblé (spear phishing)
- •Exploitation de services exposés
- •Attaques sur la chaîne d'approvisionnement
- •Compromission physique
Persistance & mouvement
Maintien de l'accès et progression vers les objectifs.
- •Établissement de persistance
- •Élévation de privilèges
- •Mouvement latéral
- •Évitement de la détection
Objectifs & exfiltration
Atteinte des objectifs définis et démonstration d'impact.
- •Accès aux données sensibles
- •Compromission des systèmes critiques
- •Simulation d'exfiltration
- •Démonstration d'impact business
Techniques utilisées
Testez votre résilience
Découvrez comment votre organisation réagirait face à une attaque sophistiquée.
Planifier un exercice