Banque - Red Team

Cas client Banque : Red Team

Découvrez comment un groupe bancaire européen s’appuie sur Vaadata pour éprouver ses capacités de détection et de réponse face à une attaque avancée dans le cadre d’un exercice Red Team.

Présente dans plusieurs pays d’Europe occidentale, la banque combine activités de détail, banque d’investissement, gestion d’actifs et services aux entreprises. Classée parmi les établissements d’importance systémique, elle dispose déjà d’un niveau de maturité élevé, d’un SOC opérant 24/7 et réalise plusieurs pentests chaque année.

L’exercice Red Team, conduit dans le cadre TIBER-EU, devait aller au-delà des audits traditionnels en reproduisant pendant plusieurs semaines les méthodes d’un adversaire avancé, tout en évaluant la réaction du SOC et du CSIRT.

Dans ce cas client (anonymisé pour des raisons de confidentialité), nous présentons en détail les enjeux, le type de tests ainsi que les résultats concrets pour le client.

Visuel Cas Client

Dans ce cas client, découvrez :

Comment une campagne de spear phishing a permis d’obtenir un premier accès au système d’information, avant une progression vers des environnements plus sensibles.
Comment deux des trois objectifs définis pour l’exercice ont été atteints, permettant de mesurer concrètement jusqu’où un attaquant pouvait progresser dans l’environnement bancaire.
Comment l’exercice a mis à l’épreuve le SOC, les mécanismes de détection et les protections en profondeur de la banque.
La phase de Purple Teaming réalisée après l’exercice pour rejouer les scénarios et renforcer les capacités de détection et de réponse.
Découvrez comment une Red Team menée dans le cadre TIBER-EU permet d’évaluer la résilience réelle d’un environnement bancaire mature.