Dernière mise à jour : 11/09/2024
Au cours d'une mission de red team physique, nous utilisons des modes opératoires courants et simulons la manière dont des personnes malveillantes pourraient s'infiltrer dans votre organisation.
Notre objectif est de vérifier si votre sécurité fonctionne et d'identifier les faiblesses qui doivent être améliorées.
La durée d'une mission red team physique peut varier en fonction de la taille et de la complexité de votre organisation.
En moyenne, ces missions durent de quelques jours à quelques semaines, pendant lesquelles nous travaillons intensivement avec votre équipe afin d'obtenir les meilleurs résultats possibles.
Pendant cette période, nous essayons d'obtenir un accès plus large ou plus étendu à l'intérieur du bâtiment, de différentes manières ou de manière systématique.
Lors d'une première discussion avec vous, les "règles du jeu" ou "règles d'engagement" sont définies. Nous y validons les objectifs prédéterminés (accès à des informations ou à des locaux) et les techniques qui peuvent être utilisées pour y parvenir.
Eventuellement, un scénario spécifique ou un profil spécifique de délinquant peut être déterminé et élaboré avec vous.
Par exemple : un tireur fou, un tigerkidnapping, l'activisme.
Nous utilisons des techniques courantes telles que notamment le social engineering (ingénierie sociale), le tailgating, le clonage de badge afin de mettre en place une attaque réaliste.
Les résultats sont présentés dans un rapport final qui peut être utilisé pour traiter les risques identifiés.
Si nous parvenons à atteindre nos objectifs, nous décrivons également dans ce rapport final les mesures de sécurité qui auraient rendu plus difficile ou impossible la réalisation de l'objectif.