{"id":3816,"date":"2018-03-20T14:11:07","date_gmt":"2018-03-20T13:11:07","guid":{"rendered":"http:\/\/securite.intrinsec.com\/?p=3816"},"modified":"2018-03-20T14:11:07","modified_gmt":"2018-03-20T13:11:07","slug":"red-teaming-simulez-limpact-dune-cyberattaque","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/red-teaming-simulez-limpact-dune-cyberattaque\/","title":{"rendered":"Red Teaming: Simulate the impact of a cyberattack"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; admin_label=\u00a0\u00bbsection\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.47&Prime;][et_pb_row admin_label=\u00a0\u00bbrow\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.48&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.0.47&Prime; parallax=\u00a0\u00bboff\u00a0\u00bb parallax_method=\u00a0\u00bbon\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbText\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.74&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb]\t\t\t\t\t<\/p>\n<h2><\/h2>\n<h2><span style=\"color: #c41718;\"><strong>Red Teaming : de quoi parle-t-on ?<\/strong><\/span><\/h2>\n<p>&nbsp;<\/p>\n<p>Avant de parler de Red Teaming, il est int\u00e9ressant d\u2019\u00e9voquer le test d\u2019intrusion, ainsi que l\u2019\u00e9volution des m\u00e9thodes d\u2019attaques qui conduisent les \u00e9quipes de s\u00e9curit\u00e9 \u00e0 r\u00e9inventer leurs techniques de d\u00e9fense.<\/p>\n<p>Lors de la r\u00e9alisation d\u2019un pentest, on va <strong>rechercher les vuln\u00e9rabilit\u00e9s sur un p\u00e9rim\u00e8tre souvent contraint<\/strong> ; que ce soit une faille de s\u00e9curit\u00e9 au sein d\u2019une application, ou encore un d\u00e9faut de configuration du domaine Windows, l\u2019id\u00e9e est de remonter des vuln\u00e9rabilit\u00e9s et de fournir des recommandations sur un p\u00e9rim\u00e8tre pr\u00e9cis au commanditaire, dans <strong>un temps ma\u00eetris\u00e9<\/strong>, avec une pr\u00e9dictibilit\u00e9 importante sur les actions de l\u2019auditeur.<\/p>\n<p>Lorsque nous avons cr\u00e9\u00e9 l\u2019offre <strong>Red Teaming<\/strong>, il y a environ 3 ans, c\u2019\u00e9tait avant tout pour r\u00e9pondre aux nouveaux enjeux de s\u00e9curit\u00e9 des entreprises. Avec l\u2019\u00e9volution des TTP (techniques, outils et proc\u00e9dures), en particulier le sch\u00e9ma <a href=\"http:\/\/www.lemagit.fr\/definition\/Menace-persistante-avancee-APT\">APT (Advanced Persistent Threat)<\/a>, et la mont\u00e9e en comp\u00e9tence des cybercriminels, les \u00e9quipes de s\u00e9curit\u00e9 des entreprises doivent <strong>s\u2019adapter et s\u2019entra\u00eener \u00e0 la d\u00e9tection et \u00e0 la r\u00e9action aux incidents sur un p\u00e9rim\u00e8tre et une dur\u00e9e bien plus \u00e9tendus<\/strong>.<\/p>\n<p>L\u2019approche Red Teaming est fond\u00e9e sur l\u2019id\u00e9e que nul n\u2019est \u00e0 l\u2019abri de subir une attaque utilisant des m\u00e9thodes d&rsquo;attaques cibl\u00e9es et qu\u2019une \u00e9valuation doit se faire en consid\u00e9rant des param\u00e8tres r\u00e9alistes, sans introduire un prisme r\u00e9ducteur d\u00e8s le d\u00e9marrage\u00a0: minimiser les contraintes sur la m\u00e9thode, sur le p\u00e9rim\u00e8tre, sur le temps. C\u2019est l\u2019objectif qui prime\u00a0; La s\u00e9curit\u00e9 d\u2019une entreprise doit aussi consid\u00e9rer<strong> une logique <em>Assume-breach<\/em><\/strong>, selon laquelle le syst\u00e8me d\u2019information est d\u00e9j\u00e0 compromis ou le sera in\u00e9vitablement.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignleft wp-image-3853\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2018\/03\/Red-Teaming-enjeux-300x287.png\" alt=\"Red Teaming enjeux\" width=\"283\" height=\"263\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Lorsque l\u2019on r\u00e9alise un Red Teaming, on commence par <strong>identifier les actifs les plus sensibles<\/strong> de l\u2019entreprise ayant un impact fort sur celle-ci et qu\u2019il est donc imp\u00e9ratif de prot\u00e9ger (ce que l\u2019on appelle les Troph\u00e9es). Puis, notre Red Team tente d&rsquo;atteindre ces derniers via diff\u00e9rents <strong>sc\u00e9narios de compromission<\/strong>, en \u00e9tant le plus discret possible et en\u00a0s\u2019effor\u00e7ant de ne pas se faire d\u00e9tecter par les \u00e9quipes de d\u00e9fense du client (la Blue Team).<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>L\u2019id\u00e9e ici n\u2019est pas de lister l\u2019ensemble des vuln\u00e9rabilit\u00e9s pr\u00e9sentes sur un p\u00e9rim\u00e8tre bien d\u00e9fini, comme dans le cadre d\u2019un pentest, mais plut\u00f4t d\u2019<strong>\u00e9valuer la capacit\u00e9\u00a0<\/strong><strong>de d\u00e9tection et de r\u00e9ponse sur incidents de la Blue Team<\/strong>, et d\u2019entra\u00eener cette derni\u00e8re \u00e0 r\u00e9agir face \u00e0 des cyberattaques concr\u00e8tes, dilu\u00e9es dans le temps et mixant <strong>attaque physique, sociale et logique<\/strong>.<\/p>\n<p>Nous sommes convaincus que conna\u00eetre et vivre l\u2019impact simul\u00e9 d\u2019une cyberattaque, puis tenter d\u2019y rem\u00e9dier, est le meilleur entra\u00eenement que les \u00e9quipes de d\u00e9fense d\u2019une organisation puissent avoir.<\/p>\n<h4 style=\"text-align: center;\"><a href=\"https:\/\/intrinsec.us13.list-manage.com\/subscribe?u=403249ad144b732517b9fca94&amp;id=5e6692896f\" target=\"_blank\" rel=\"noopener\"><em>Pour en savoir plus sur nos offres, n&rsquo;h\u00e9sitez pas \u00e0 vous inscrire \u00e0 notre newsletter bimensuelle.<\/em><\/a><\/h4>\n<h4><\/h4>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #c41718;\"><strong>Le client peut-il d\u00e9finir une limite \u00e0 ne pas franchir dans le cadre d&rsquo;un Red Teaming ?<\/strong><\/span><\/h2>\n<p>&nbsp;<\/p>\n<p><img decoding=\"async\" class=\"alignleft wp-image-217866 size-medium\" src=\"\/wp-content\/uploads\/2018\/03\/shield-2854067_1920-300x200.jpg\" alt=\"Red Teaming\" width=\"300\" height=\"200\" \/>Bien s\u00fbr. Au m\u00eame titre que pour un test d\u2019intrusion traditionnel, cette approche peut soulever des craintes au regard des sc\u00e9narios de compromission et des donn\u00e9es sensibles \u00e0 r\u00e9cup\u00e9rer. Nous fixons donc d\u00e8s le d\u00e9but des \u00e9changes avec le client <strong>des limites \u00e0 ne pas d\u00e9passer<\/strong>.<\/p>\n<p>Quatre r\u00e8gles d\u2019or principales sont suivies \u00e0 la lettre par notre Red Team\u00a0: nous ne provoquons <strong>pas de perturbation de l\u2019activit\u00e9 de nos clients<\/strong> au-del\u00e0 de ce qu\u2019il a accept\u00e9 au pr\u00e9alable, nous ne <strong>r\u00e9duisons pas le niveau de s\u00e9curit\u00e9 en place<\/strong>, nous n\u2019acc\u00e9dons pas aux <strong>donn\u00e9es personnelles des collaborateurs de l\u2019entreprise vis\u00e9e<\/strong>, et enfin <strong>nous n\u2019appliquons pas d\u2019action irr\u00e9versible<\/strong>. L\u2019exercice vise \u00e0 tester r\u00e9ellement le processus de r\u00e9ponse \u00e0 incident, et la capacit\u00e9 de d\u00e9tection.<\/p>\n<p>Par exemple, si un troph\u00e9e concerne les donn\u00e9es sensibles, selon les r\u00e8gles d&rsquo;engagement elles peuvent \u00eatre exfiltr\u00e9es de mani\u00e8re s\u00e9curis\u00e9e ou simplement consult\u00e9es. Si l\u2019exfiltration de donn\u00e9es strat\u00e9giques n\u2019est pas souhait\u00e9e, des marqueurs peuvent \u00eatre d\u00e9pos\u00e9s pour illustrer et valider un sc\u00e9nario de compromission.<\/p>\n<h4><\/h4>\n<h2><\/h2>\n<h2><span style=\"color: #c41718;\"><strong>Quelle est la valeur d&rsquo;un Red Teaming pour la s\u00e9curit\u00e9 d&rsquo;une entreprise ?<\/strong><\/span><\/h2>\n<p>&nbsp;<\/p>\n<p>Le Red Teaming s\u2019adresse \u00e0 des entreprises matures souhaitant <strong>challenger leurs \u00e9quipes de d\u00e9fense<\/strong>, ou ayant besoin d\u2019un <strong>changement d\u2019approche dans leur \u00e9valuation<\/strong>. Notre d\u00e9marche tire sa force de <strong>la compl\u00e9mentarit\u00e9 de nos diff\u00e9rents p\u00f4les<\/strong>.<\/p>\n<p>Des exercices de <strong>Purple Teaming<\/strong> sont r\u00e9alis\u00e9s en interne entre nos activit\u00e9s de d\u00e9fense (SOC, CERT), et Red Team. Chacun tire profit des expertises en <strong>attaque<\/strong>, <strong>d\u00e9fense<\/strong> et <strong>accompagnement<\/strong> des diff\u00e9rentes \u00e9quipes, afin d\u2019am\u00e9liorer en permanence les sch\u00e9mas de d\u00e9tection, et l\u2019efficacit\u00e9 des techniques d\u2019intrusion et d\u2019\u00e9vasion.<\/p>\n<p>De plus, le<strong> CERT-Intrinsec<\/strong> est en mesure de fournir des TTP (Tactiques, outils et proc\u00e9dures) issus de l\u2019observation d\u2019activit\u00e9s malveillantes r\u00e9elles, ou de missions de veille align\u00e9es avec la <a href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">matrice Mitre<\/a>, et qui donnent des informations techniques pour la r\u00e9alisation de sc\u00e9narios d\u2019attaque.<\/p>\n<p>D\u2019autre part, notre cellule de <strong>Cyber Threat Intelligence<\/strong> apporte des informations sur des fuites de donn\u00e9es sensibles concr\u00e8tes, qui pourraient impacter un client du service de Red Teaming et que l\u2019on pourrait exploiter dans la r\u00e9alisation d\u2019un sc\u00e9nario de compromission. Enfin, gr\u00e2ce \u00e0 la cartographie et au monitoring de la Cyber Threat Intelligence, nous pouvons remonter rapidement au client des donn\u00e9es sensibles le concernant (identifiants de connexion, URLs serveur\u2026) et exploiter une conjoncture particuli\u00e8re sur la dur\u00e9e de la mission.<\/p>\n<p>&nbsp;<\/p>\n<h4 style=\"text-align: center;\"><u>Retours d\u2019exp\u00e9rience Red Teaming\u00a0: R\u00e9cup\u00e9ration des actifs sensibles<br \/>\nde 3 entreprises via des sc\u00e9narios de compromission<\/u><\/h4>\n<p>&nbsp;<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-3959 size-large\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2018\/03\/Red-Teaming-mise-en-situation-1-1024x506.png\" alt=\"Red Teaming sc\u00e9narios de compromission\" width=\"1024\" height=\"506\" \/><\/p>\n<p style=\"text-align: center;\"><em>Si vous souhaitez en savoir plus sur nos sc\u00e9narios de compromission dans le cadre d&rsquo;un Red Teaming, n&rsquo;h\u00e9sitez pas \u00e0 consulter notre <a href=\"https:\/\/www.intrinsec.com\/retours-dexperience-red-teaming\/\" target=\"_blank\" rel=\"noopener\"><u>article Retours d\u2019exp\u00e9rience<\/u><\/a>, ou bien \u00e0 nous contacter directement : <a href=\"mailto:contact@intrinsec.com\"><u>contact@intrinsec.com<\/u><\/a><\/em><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"color: #c41718;\"><strong>Quelles sont les approches Red Team propos\u00e9es par Intrinsec ?\u00a0<\/strong><\/span><\/h2>\n<p>&nbsp;<\/p>\n<p>Le Red Teaming est un service sur mesure, qui se construit en fonction des enjeux du client. Nous proposons donc diff\u00e9rentes approches :<\/p>\n<p><strong>L\u2019approche Full\u00a0Red Team<\/strong> : \u00a0nous partons uniquement du nom du client et des troph\u00e9es \u00e0 r\u00e9cup\u00e9rer.<\/p>\n<p><strong>L\u2019approche Assume Breach<\/strong>\u00a0: le client nous donne un acc\u00e8s initial (acc\u00e8s aux locaux, ex\u00e9cution d\u2019un programme), puis nous tentons de r\u00e9cup\u00e9rer les troph\u00e9es via cet acc\u00e8s.<\/p>\n<p><strong>L\u2019approche Story Line<\/strong>\u00a0: nous r\u00e9cup\u00e9rons des troph\u00e9es via les sc\u00e9narios de compromission les plus redout\u00e9s du client (spear phishing, intrusion physique\u2026)<\/p>\n<p><strong>L\u2019approche Serious Game\u00a0<\/strong>: ce mode est tr\u00e8s int\u00e9ressant et stimulant pour entra\u00eener les \u00e9quipes de d\u00e9fense. C\u2019est une approche ludique entre la Red Team et les \u00e9quipes op\u00e9rationnelles c\u00f4t\u00e9 clients (la Blue Team), pour laquelle cette derni\u00e8re a connaissance de l\u2019exercice \u00e0 venir. L\u2019objectif de la Blue Team est de d\u00e9tecter notre intrusion, reconstruire le sc\u00e9nario d\u2019attaque et revenir \u00e0 l\u2019\u00e9tat initial. Si la Blue Team a du mal \u00e0 d\u00e9bloquer une situation, nous lui fournissons des indices (comme des adresses IP, des IOC\u2026).<\/p>\n<p>Notre objectif n\u2019est pas de mettre les \u00e9quipes de s\u00e9curit\u00e9 dans l\u2019embarras, mais au contraire de se positionner en tant que <strong>partenaire<\/strong> et de les aider \u00e0 am\u00e9liorer leur s\u00e9curit\u00e9 de mani\u00e8re continue.<\/p>\n<p>Cette approche peut \u00eatre gamifi\u00e9e dans une logique de <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Capture_du_drapeau\">CTF<\/a> (Capture the flag\u00a0: mode de jeu par \u00e9quipe), de concours dans le temps en fonction des succ\u00e8s des uns ou des autres.<\/p>\n<p>N\u2019h\u00e9sitez pas \u00e0 contacter notre \u00e9quipe si vous avez des questions, ou si vous avez besoin de renseignements compl\u00e9mentaires \u00e0\u00a0: <a href=\"mailto:contact@intrinsec.com\">contact@intrinsec.com<\/a><\/p>\n<p>\u00a0[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&quot;3.9&quot;][et_pb_column type=&quot;4_4&quot; _builder_version=&quot;3.9&quot; parallax=&quot;off&quot; parallax_method=&quot;on&quot;][et_pb_button custom_button=&quot;on&quot; button_text_color=&quot;#ffffff&quot; button_text=&quot;D\u00e9couvrez notre page Red Teaming&quot; _builder_version=&quot;3.9&quot; button_font=&quot;||||||||&quot; button_alignment=&quot;center&quot; button_url=&quot;https:\/\/www.intrinsec.com\/red-teaming\/%22][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; admin_label=\u00a0\u00bbsection\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.47&Prime;][et_pb_row admin_label=\u00a0\u00bbrow\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.48&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.0.47&Prime; parallax=\u00a0\u00bboff\u00a0\u00bb parallax_method=\u00a0\u00bbon\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbText\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.74&Prime; [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":214344,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-3816","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-evaluation-securite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Red Teaming : Simulez l&#039;impact d&#039;une cyberattaque - INTRINSEC<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/red-teaming-simulez-limpact-dune-cyberattaque\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Red Teaming : Simulez l&#039;impact d&#039;une cyberattaque\" \/>\n<meta property=\"og:description\" content=\"[et_pb_section fb_built=\u00a0\u00bb1&Prime; admin_label=\u00a0\u00bbsection\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.47&Prime;][et_pb_row admin_label=\u00a0\u00bbrow\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.48&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.0.47&Prime; parallax=\u00a0\u00bboff\u00a0\u00bb parallax_method=\u00a0\u00bbon\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbText\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.74&Prime; [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/red-teaming-simulez-limpact-dune-cyberattaque\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2018-03-20T13:11:07+00:00\" \/>\n<meta name=\"author\" content=\"Intrinsec\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Intrinsec\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/\"},\"author\":{\"name\":\"Intrinsec\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/ade590fbc7ad6f413727bae7cd3fb799\"},\"headline\":\"Red Teaming : Simulez l&rsquo;impact d&rsquo;une cyberattaque\",\"datePublished\":\"2018-03-20T13:11:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/\"},\"wordCount\":1561,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"articleSection\":[\"S\u00e9curit\u00e9 offensive &amp; Audit\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/\",\"name\":\"Red Teaming : Simulez l'impact d'une cyberattaque - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2018-03-20T13:11:07+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/red-teaming-simulez-limpact-dune-cyberattaque\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Red Teaming : Simulez l&#8217;impact d&#8217;une cyberattaque\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/ade590fbc7ad6f413727bae7cd3fb799\",\"name\":\"Intrinsec\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g\",\"caption\":\"Intrinsec\"},\"sameAs\":[\"https:\\\/\\\/www.intrinsec.com\"],\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/ufhtbqccsz\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Red Teaming: Simulate the impact of a cyberattack - INTRINSEC","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/red-teaming-simulez-limpact-dune-cyberattaque\/","og_locale":"en_US","og_type":"article","og_title":"Red Teaming : Simulez l'impact d'une cyberattaque","og_description":"[et_pb_section fb_built=\u00a0\u00bb1&Prime; admin_label=\u00a0\u00bbsection\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.47&Prime;][et_pb_row admin_label=\u00a0\u00bbrow\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.48&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb3.0.47&Prime; parallax=\u00a0\u00bboff\u00a0\u00bb parallax_method=\u00a0\u00bbon\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbText\u00a0\u00bb _builder_version=\u00a0\u00bb3.0.74&Prime; [&hellip;]","og_url":"https:\/\/www.intrinsec.com\/en\/red-teaming-simulez-limpact-dune-cyberattaque\/","og_site_name":"INTRINSEC","article_published_time":"2018-03-20T13:11:07+00:00","author":"Intrinsec","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Intrinsec","Est. reading time":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/"},"author":{"name":"Intrinsec","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/ade590fbc7ad6f413727bae7cd3fb799"},"headline":"Red Teaming : Simulez l&rsquo;impact d&rsquo;une cyberattaque","datePublished":"2018-03-20T13:11:07+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/"},"wordCount":1561,"commentCount":0,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/#primaryimage"},"thumbnailUrl":"","articleSection":["S\u00e9curit\u00e9 offensive &amp; Audit"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/","url":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/","name":"Red Teaming: Simulate the impact of a cyberattack - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/#primaryimage"},"thumbnailUrl":"","datePublished":"2018-03-20T13:11:07+00:00","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/red-teaming-simulez-limpact-dune-cyberattaque\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"Red Teaming : Simulez l&#8217;impact d&#8217;une cyberattaque"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/ade590fbc7ad6f413727bae7cd3fb799","name":"Intrinsic","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fde6ed961c7078765b03a213927b5c4001b1cef4787255188f5b502a99e6ddd6?s=96&d=retro&r=g","caption":"Intrinsec"},"sameAs":["https:\/\/www.intrinsec.com"],"url":"https:\/\/www.intrinsec.com\/en\/author\/ufhtbqccsz\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/3816","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=3816"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/3816\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=3816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=3816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=3816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}