Un test d'intrusion vérifie les vulnérabilités connues. Le Red Teaming simule un attaquant avancé sur des semaines ou des mois, avec une liberté d'approche totale, comme un véritable adversaire. C'est ainsi que vous savez vraiment à quel point votre défense tient.
Les deux sont précieux, mais pour des objectifs différents
| Caractéristique | Test d'intrusion | Red Teaming |
|---|---|---|
| Objectif | Trouver des vulnérabilités | Tester la détection & la réponse |
| Périmètre | Système / application délimité | Pas de périmètre fixe, totalement ouvert |
| Durée | De quelques jours à quelques semaines | De quelques semaines à quelques mois |
| Approche | Systématiquement toutes les vulnérabilités | Chaîne d'attaque réaliste (TTPs) |
| Blue team | Sait qu'un test a lieu | Ne sait pas qu'un test a lieu |
| Résultat | Liste de vulnérabilités + recommandations | Chaîne d'attaque + lacunes de détection + points d'amélioration |
| Adapté à | Contrôle périodique, audits, conformité | Maturité de sécurité élevée, test réaliste |
Basée sur MITRE ATT&CK et le framework TIBER-EU
OSINT, recherche d'ingénierie sociale, reconnaissance technique de la surface d'attaque. Tout ce qu'un véritable attaquant ferait aussi, de façon entièrement passive et invisible.
Obtenir un premier accès via le phishing, des systèmes vulnérables ou une infiltration physique. Le vecteur d'attaque le moins attendu est précisément celui sur lequel nous nous concentrons.
Une fois à l'intérieur : escalade de privilèges, déplacement latéral à travers le réseau, mise en place de la persistance. Jusqu'où pouvons-nous aller ? Atteignons-nous les crown jewels ?
La chaîne d'attaque complète est documentée. Une synthèse exécutive pour la direction, un rapport technique pour l'IT, une session purple team avec le blue team pour le transfert de connaissances.
Des attaquants certifiés, des scénarios réalistes, un contexte néerlandais
Nos spécialistes sont certifiés (OSCP, CRTO, CEH) et travaillent quotidiennement comme attaquants. Pas d'étudiants, mais de véritables professionnels expérimentés.
Nous travaillons sur la base du framework MITRE ATT&CK. Les techniques d'attaque sont documentées et traçables, afin que vos résultats soient comparables dans le temps.
Après l'exercice, nous réunissons le Red et le Blue Team dans une session purple team. Transfert de connaissances direct : comment nous sommes-nous déplacés, et comment auriez-vous pu le détecter ?
Le Red Teaming est explicitement mentionné dans les exigences de NIS2 et de DORA pour tester la détection et la réponse. Notre rapport final est utilisable comme preuve d'audit.
Remplissez le formulaire pour un entretien de découverte sans engagement
Lun-Ven 9h00-17h30 | 088 804 0777