Red teaming
Un exercice complet qui imite les objectifs et les méthodes d'un attaquant réel pour tester non seulement les faiblesses d'une organisation, mais aussi sa capacité à remarquer une attaque et à y répondre.
- 01
Pourquoi c'est important
Un test d'intrusion trouve des failles dans des systèmes précis ; le red teaming répond à la question « les données peuvent-elles être atteintes, et si oui, quelqu'un le remarquera-t-il ? » Ingénierie sociale, accès physique et attaques techniques peuvent être combinés. Cela a du sens pour des programmes de sécurité matures ; si les bases manquent, elles passent en premier.
- 02
Exemple
L'objectif du red team est d'extraire une fiche exemple de la base de données client. L'équipe entre dans le VPN avec le mot de passe divulgué d'un employé et atteint la cible en deux semaines, tandis que l'équipe de sécurité ne remarque qu'une seule alerte, le dernier jour. Le rapport porte principalement sur les lacunes de détection.
- 03
Erreur fréquente
Considérer le red teaming comme un jeu où l'on gagne ou l'on perd. Le but n'est pas de battre les défenseurs mais de trouver et de combler les lacunes ; les résultats doivent être examinés avec l'équipe de défense.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.