Joeur d'échec en costume rouge

OPÉRATION « RED TEAM » 

Lorsqu’une entreprise pense avoir atteint un niveau de sécurité élevé et est satisfaite de sa maturité en cybersécurité, pratiquer un test de red team devient alors très intéressant.

Ce test simule une attaque complète, de A à Z, effectuée par un groupe de hackeurs éthique d’élite. Toutes les étapes d’une APT (Advanced Persistent Threat) seront abordés, telles que la reconnaissance, l’exploitation ou le pivot. De plus, l’équipe doit faire preuve d’une grande discrétion pour éviter d’être détectée par l’équipe « Blue Team ».

Cette approche fournit une vision plus concrète que des pentests habituels concernant l’état de sécurité globale de l’entreprise. Le Red Team est abordé en trois dimensions et inclut des tests d’ingénierie Physique, Cyber et Sociale. Il est ainsi possible de tester les trois surfaces d’attaques de la sécurité de l’information.

En d’autres termes, un red team inclut les tests « Campagne de phishing », « Test de sécurité physique », « Test de sécurité de l’infrastructure Externe » & « Infrastructure interne ». Enfin, la discrétion de rigueur pour ne pas être détecté par la « Blue Team », nécessitant plus de temps.

Temps moyen nécessaire : 35 jours étalés sur 8 semaines

💸 À partir de : 17500 € HT