Passer au contenu principal
BilgeQor

Red Team Exercise

Pour les organisations au Luxembourg, le contexte d'attentes de cybersécurité orientées NIS2 fournit un cadre de préparation pour un Red Team Exercise guidé par un objectif, avec une limite d'examen documentée, une autorisation écrite, des cibles convenues, des Rules of Engagement, des fenêtres de blackout, des contacts nommés et des conditions d'arrêt. BilgeQor remet des constats fondés sur des preuves, des artefacts de rejeu et un débriefing pour le périmètre approuvé. Le périmètre est fixé par une proposition écrite ; il ne fournit pas de test incontrôlé, de surveillance continue, d'action destructive, ni une garantie que chaque faiblesse sera trouvée.

Évaluez vos défenses face à une simulation structurée et autorisée d'adversaire, menée selon les objectifs, le périmètre et les règles d'engagement convenus.

Prestation au périmètre défini

Adapté si

  • ✓Vous avez autorisé une évaluation spécialisée avec une cible, un périmètre, une période de test ou des règles d'engagement convenus
  • ✓Vous avez besoin d'une évaluation clairement délimitée selon des paramètres explicitement confirmés
  • ✓Vous souhaitez obtenir des constats documentés et des observations hiérarchisées à l'issue d'une prestation contrôlée
  • ✓Vous comprenez qu'il s'agit d'une évaluation délimitée, et non d'une protection continue ni d'une garantie de résultat

Ne convient pas si

  • –Vous avez besoin d'analyses ponctuelles ou de contrôles réguliers des vulnérabilités
  • –Vous avez besoin d'une réponse en direct d'urgence ou de tests non autorisés
  • –Vous vous attendez à une découverte d'exploit garantie ou à une protection complète
  • –Vous avez besoin d'une surveillance 24/7, de MDR ou d'une chasse continue aux menaces au-delà d'une prestation au périmètre défini

Idéal pour

  • Organisations disposant d'une capacité établie de détection ou de réponse et souhaitant une évaluation franche au périmètre défini
  • Responsables sécurité préparant une revue par le conseil d'administration, une demande d'assurance client ou une étape de validation interne
  • Les équipes qui ont effectué des évaluations de vulnérabilité antérieures et qui sont prêtes pour un exercice axé sur les objectifs
  • Entreprises qui ont besoin d'un récit documenté de la façon dont un parcours d'adversaire autorisé se déroulerait face aux cibles convenues

Ce que nous évaluons

  • Reconnaissance open source limitée aux seules cibles convenues dans le périmètre
  • Tentatives autorisées d'accès initial contre la surface d'entrée explicitement convenue
  • Objectifs de déplacement latéral limités par la liste des cibles convenue et les règles d'engagement
  • Observations sur la détection et la réponse au regard des objectifs convenus de l'exercice
  • Rapports, artefacts de reproduction et séance de retour d'expérience couvrant le parcours autorisé suivi

Livrables

Synthèse destinée à la direction de l'exercice autorisé et des résultats observés
Rapport sur les constats techniques, avec niveau de gravité, références aux éléments probants et recommandations de remédiation hiérarchisées
Artefacts permettant de rejouer les étapes autorisées effectuées et chronologie de celles-ci
Observations sur la détection et la réponse au regard des objectifs convenus
Séance de débriefing conjointe avec vos parties prenantes en matière de sécurité et d'ingénierie
Facultatif : nouveau test délimité des constats ayant fait l'objet d'une remédiation, convenu séparément

Conditions préalables et autorisation

  • +Lettre d'autorisation signée par un cadre habilité à agir sur les actifs compris dans le périmètre
  • +Règles d'engagement écrites couvrant les objectifs, les méthodes, les actions interdites et les conditions d'arrêt
  • +Liste de cibles délimitée, précisant les actifs, réseaux, identités et applications inclus dans le périmètre
  • +Périodes d'exclusion convenues et toute période pendant laquelle l'activité de l'exercice doit être suspendue
  • +Contacts principal et suppléant désignés, joignables pendant toute la durée de l'intervention
  • +Notifications aux hébergeurs, fournisseurs cloud ou autres prestataires tiers effectuées lorsque nécessaire

Exclusions et limites

  • L'ingénierie sociale du personnel, des clients ou des partenaires n'est pas incluse à moins qu'elle ne soit explicitement ajoutée par écrit et légale sur le marché convenu
  • Les technologies opérationnelles, les systèmes de contrôle industriel et les environnements critiques pour la sûreté sont exclus du périmètre par défaut
  • Les plateformes SaaS tierces et les systèmes exploités par des fournisseurs sont exclus, sauf consentement écrit explicite du fournisseur concerné
  • Les activités de déni de service, les actions destructrices et l'exfiltration de données au-delà des artefacts de démonstration convenus sont interdites
  • Cet engagement ne garantit pas la découverte de toutes les faiblesses, ni un résultat spécifique
  • Cette prestation ne délivre aucune certification, accréditation ni attestation de conformité
  • La surveillance continue, l'exploitation d'un SOC, le MDR et la réponse aux incidents en temps réel ne sont pas inclus

Comment ça marche

1

Cadrage et objectifs

Nous convenons des objectifs, des cibles incluses dans le périmètre, des critères de réussite, des actions interdites, des périodes d'exclusion et de la durée de la mission. Rien ne commence tant que le périmètre n'est pas documenté.

2

Autorisation

Une lettre d'autorisation signée et des règles d'engagement écrites sont confirmées avant toute activité. Les contacts principaux et suppléants sont désignés, et les conditions d'arrêt sont convenues par écrit.

3

Exécution

Nous effectuons les opérations autorisées de reconnaissance, les tentatives d'accès initial et les objectifs de déplacement latéral selon les règles d'engagement convenues, en suspendant l'activité pendant les périodes d'exclusion et en respectant toutes les conditions d'arrêt.

4

Rapports

Nous remettons la synthèse destinée à la direction, les constats techniques, les artefacts de rejeu et les recommandations de remédiation hiérarchisées. Les éléments probants sont partagés de façon sécurisée avec les contacts que vous avez désignés.

5

Compte rendu

Nous tenons une séance de retour d'expérience commune avec vos responsables de la sécurité et de l'ingénierie pour parcourir les observations, répondre aux questions et convenir des priorités de remédiation.

Demandez d'abord la définition du périmètre. Nous confirmons la cible, l'autorisation, la période de test et les règles d'engagement par écrit avant toute étape commerciale ultérieure. Cette page ne reçoit pas de paiement et ne commence pas de travail spécialisé. Aucun travail spécialisé ne commence avant l'autorisation du périmètre.

Périmètre et devis

Le périmètre définitif et le devis dépendent de la cible autorisée, de l'environnement et des conditions de test convenues.

Foire aux questions

Prêt à discuter de votre périmètre ?

Décrivez-nous votre cible, votre environnement et la période de test souhaitée. Nous vous remettrons un devis pour un périmètre défini.