Service de Red Team managé
Simulation d'adversaire continue. Votre surface d'attaque ne reste pas immobile. Vos tests ne devraient pas non plus.
Les missions de red team ponctuelles répondent à une seule question : quel était votre niveau de sécurité à la date du test ? Soixante jours plus tard, votre infrastructure a changé. De nouveaux systèmes ont été déployés. De nouveaux identifiants ont été émis. De nouvelles vulnérabilités ont été publiées contre votre pile technologique. La réponse que vous avez obtenue est déjà obsolète.
Le service de Red Team managé Evaluris assure une simulation d'adversaire continue via des sprints de test mensuels structurés, un accès dédié aux opérateurs et un cycle de constats glissant qui suit le rythme de l'évolution réelle de votre environnement, pas du calendrier d'évaluation annuel.
À qui s'adresse ce service
Le service de Red Team managé est conçu pour les organisations qui ont dépassé la question de savoir si elles ont besoin de tests de sécurité offensive, et se concentrent désormais sur le maintien d'une posture de sécurité validée en continu plutôt qu'évaluée périodiquement.
Institutions financières soumises aux mandats DORA, SAMA ou CBUAE exigeant des preuves continues de tests de résilience opérationnelle.
Entreprises avec des programmes de sécurité actifs où le RSSI a besoin d'une assurance continue que les nouvelles infrastructures, acquisitions et changements technologiques n'ont pas introduit de lacunes exploitables entre les missions annuelles.
Organisations créant ou renforçant une red team interne qui souhaitent un cadre d'opérateur externe éprouvé, une expertise senior dédiée et une méthodologie établie avant de monter en compétence en interne.
Programmes de sécurité qui doivent démontrer une amélioration dans le temps, où la capacité de retester les constats précédents, de mesurer l'efficacité des remédiations et de suivre l'amélioration de la détection mois après mois est une exigence du programme, pas un bonus.
Fonctionnement du service
Intégration et évaluation de référence : chaque mission de red team managée commence par une évaluation de référence de votre posture actuelle, identification des actifs critiques, établissement du modèle de menaces, documentation de la pile de sécurité et cartographie initiale de la surface d'attaque. Cette référence devient le fondement par rapport auquel chaque sprint ultérieur est mesuré.
Sprints de test mensuels : chaque mois, les opérateurs Evaluris exécutent un sprint de test structuré selon des objectifs convenus. Le périmètre du sprint est défini collaborativement au début de chaque mois, vous permettant de diriger les tests vers de nouvelles infrastructures, des changements récents, des zones de risque spécifiques ou la poursuite de constats antérieures.
Livraison continue des constats : les constats sont livrés en continu à mesure qu'ils sont validés, pas regroupés dans un rapport trimestriel. Votre équipe de sécurité a une visibilité en temps réel sur ce que les opérateurs trouvent, permettant une remédiation plus rapide avant que de nouvelles couches de test ne s'ajoutent sur des problèmes non résolus.
Accès dédié aux opérateurs : le service managé inclut un accès direct à votre équipe d'opérateurs Evaluris assignée, pas un bureau de support générique. Questions de sécurité, partage de renseignement sur les menaces, consultation en ingénierie de détection et demandes d'évaluation ad hoc sont gérés par les mêmes opérateurs qui conduisent vos sprints.
Retest et suivi des remédiations : chaque constat de chaque sprint est suivi jusqu'à la remédiation vérifiée. Le retest est intégré au service : les opérateurs confirment que les corrections sont efficaces avant que les constats ne soient clos, produisant un registre continu de preuves d'amélioration de votre programme de sécurité au fil du temps.
Rapports mensuels et revue trimestrielle : les rapports de sprint mensuels documentent ce qui a été testé, ce qui a été trouvé et ce qui a été clos. Les revues métier trimestrielles évaluent les tendances au niveau du programme, les taux d'amélioration de la détection, l'analyse de l'évolution de la surface d'attaque et les recommandations stratégiques pour les axes prioritaires du trimestre suivant.
Ce que nous testons
- Nouvelles infrastructures et déploiements de systèmes
- Changements d'environnement cloud et déploiements de nouveaux services
- Changements Active Directory et identité (nouveaux comptes, changements de politiques, nouveaux domaines)
- Changements d'applications web et API post-déploiement
- Validation de l'ingénierie de détection, tests vérifiant si les nouvelles règles SIEM et configurations EDR se déclenchent sur de vraies techniques
- Campagnes d'ingénierie sociale alignées sur le renseignement sur les menaces actuel
- Évaluation des chemins d'accès de la chaîne d'approvisionnement et des tiers
- Validation de la préparation aux rançongiciels, tests vérifiant si les systèmes de sauvegarde, la segmentation et les procédures de réponse résistent face à des campagnes de chiffrement simulées
Alignement de conformité
| Cadre | Exigence |
|---|---|
| DORA Art. 25 & 26 | Programme continu de tests de sécurité TIC avec preuves documentées |
| SAMA | Cadence semestrielle dépassée ; preuves continues de maturité du programme |
| CBUAE | Preuves de VAPT annuel produites en continu plutôt que ponctuellement |
| ISO 27001:2022 | Preuves d'amélioration continue pour les contrôles techniques de sécurité du SMSI |
| NIS2 Art. 21 | Obligations de tests de sécurité continus pour les entités essentielles et importantes |
Livrables
Mensuel
- Rapport de constats du sprint, constats validés des tests du mois avec scoring CVSS et recommandations de remédiation
- Mise à jour du suivi des remédiations, statut de tous les constats ouverts à travers tous les sprints
- Journal des changements de surface d'attaque, nouveaux actifs, services et points d'exposition identifiés pendant le sprint
Trimestriel
- Évaluation de la maturité du programme, tendance d'amélioration de la détection, tendance de la surface d'attaque et métriques de vélocité de remédiation
- Recommandations stratégiques, axes prioritaires pour le trimestre suivant basés sur le renseignement sur les menaces et les lacunes observées
- Synthèse exécutive, récit de posture de sécurité prêt pour le conseil d'administration avec des indicateurs d'amélioration mesurables
Continu
- Piste d'audit immuable de la mission, enregistrement complet de toutes les actions des opérateurs pour les preuves réglementaires
- Confirmations de retest, preuves de remédiation vérifiées pour chaque constat clos
- Accès dédié aux opérateurs, ligne directe avec votre équipe assignée tout au long de la mission
SPECTER, couverture autonome continue
Complétez les sprints de red team encadrés par une validation autonome des chemins d'attaque par IA, entre les cycles de tests menés par des opérateurs.
Explorer SPECTERPrêt à cadrer cette mission ?
Parlez-nous de votre environnement, de vos exigences réglementaires et de votre calendrier. Nous alignerons méthodologie, périmètre et exigences de preuves avant le début des tests.