Industrie - Red Team

Cas client Industrie : Red Team

Découvrez comment un groupe industriel international s’appuie sur Vaadata pour confronter son dispositif de cybersécurité à une attaque avancée menée dans des conditions proches du réel.

L’entreprise exploite plusieurs sites de production, plateformes logistiques et systèmes de planification étroitement interconnectés. Malgré une maturité sécurité avancée, un SOC interne et des solutions telles qu’EDR et SIEM, elle souhaitait mesurer sa capacité réelle à détecter et contenir un attaquant déterminé avant qu’il n’atteigne des fonctions critiques.

Un exercice Red Team de plusieurs semaines a donc été organisé sans accès initial, en combinant reconnaissance, ingénierie sociale et progression dans le système d’information. Les systèmes OT étaient volontairement exclus des actions offensives directes.

Dans ce cas client (anonymisé pour des raisons de confidentialité), nous présentons en détail les enjeux, le type de tests ainsi que les résultats concrets pour le client.

Visuel cas client

Dans ce cas client, découvrez :

Comment une campagne de spear phishing a permis d’obtenir un premier accès au réseau interne avant une progression vers des systèmes directement liés aux opérations industrielles.
Comment deux des trois objectifs définis pour l’exercice ont été atteints, dont l’obtention d’un accès privilégié à un système critique et l’accès contrôlé à des données de planification et de flux logistiques.
Comment la Blue Team (défense) et le SOC ont réagi au fil de l’attaque avec des premiers signaux identifiés plusieurs jours après la compromission initiale.
La phase de Purple Teaming mise en place après l’exercice pour rejouer les scénarios, améliorer les règles de détection et renforcer les procédures de réponse.
Découvrez comment un exercice Red Team permet de tester simultanément les défenses techniques, les capacités de détection et la résilience d’une organisation.