(TL24) (INCYBER) Du premier clic à l'arrêt de production, journal de bord d'un Red Team

(TL24) (INCYBER) Du premier clic à l'arrêt de production, journal de bord d'un Red Team

🎙 INCYBER 👥 7K 📅 15 avril 2026 ⏱ 30 min 👁 90 📄 retour d'expérience 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

Red TeamOSINTPassword sprayingEvilginxDLL hijackingC2Intrusion physique

Résumé

Cette présentation, donnée lors du Forum INCYBER Europe 2026, propose un retour d’expérience sur une mission Red Team menée par deux consultants d’Advance. Ils décrivent les différentes phases d’une telle mission : reconnaissance OSINT, ingénierie sociale, compromission d’un compte, élévation de privilèges, persistance et intrusion physique. Le scénario fictif, basé sur une entreprise pharmaceutique nommée My Pharma, illustre concrètement les techniques utilisées : password spraying avec rotation d’IP, phishing ciblé avec Evilginx, exploitation de DLL hijacking, utilisation d’un C2 avec packer, et enfin intrusion physique avec un implant Raspberry Pi. L’objectif est de montrer la complexité et la complémentarité des approches pour atteindre les objectifs fixés (flags). La présentation est ponctuée de captures d’écran et de vidéos d’intrusion réelles, renforçant le caractère authentique du récit.

125 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur de cette présentation réside dans son caractère concret et pratique. Les intervenants partagent des retours d’expérience réels, ce qui apporte une crédibilité certaine. L’argumentation est solide : chaque étape est justifiée par des choix techniques et des exemples précis. La démonstration de l’efficacité de l’ingénierie sociale, la description de l’élévation de privilèges via DLL hijacking, et l’utilisation d’un implant matériel pour l’intrusion physique sont des exemples parlants. Cependant, certains points restent superficiels, comme la partie sur le C2 et le packer, qui mériteraient plus de détails techniques. La structure est claire et progressive, ce qui facilite la compréhension.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est relative : il s’agit d’un retour d’expérience, non d’une étude académique. Les sources citées sont principalement des outils et techniques connus (Evilginx, Privest Check, etc.), mais aucune référence externe n’est fournie. La qualité des sources est donc moyenne, mais le contenu est cohérent avec les pratiques courantes en Red Team. L’adéquation titre/contenu est bonne : le titre annonce un journal de bord, et la présentation suit effectivement le déroulé d’une mission. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

205 mots

Adéquation titre / contenu

Le titre reflète bien le contenu : un récit de mission Red Team, du premier accès à l'impact sur la production.

Qualité & fiabilité

7/10

Retour d'expérience concret et détaillé de professionnels, avec des techniques éprouvées, mais sans sources formelles ni vérification indépendante.

Moments clés

Sources citées

Sources concordantes

  • MITRE ATT&CK — Base de connaissances des techniques d'attaque, concordante avec les méthodes présentées

Apport & nouveautés

Cette présentation apporte un éclairage concret sur la méthodologie Red Team, en montrant l’articulation entre différentes techniques (OSINT, ingénierie sociale, exploitation technique, intrusion physique). L’originalité réside dans le format narratif : un scénario fictif basé sur des faits réels, ce qui rend le contenu accessible et mémorable. Les intervenants partagent des astuces pratiques, comme l’utilisation d’IPv6 pour le password spraying ou l’emploi d’un implant matériel pour la persistance.

Pour aller plus loin :

  • Evilginx2 — Outil de phishing avancé permettant de contourner l’authentification multifacteur.
  • DLL Hijacking — Technique d’élévation de privilèges décrite par MITRE ATT&CK.
  • Red Team — Article Wikipédia sur le concept de Red Team.

106 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et un niveau technique correct, mais la fiabilité globale est moyenne, principalement en raison de l'absence de sources formelles. La qualité de l'information est bonne, mais la rigueur scientifique est limitée par le format de retour d'expérience.

Fiabilité 7/10