
(TL24) (INCYBER) Du premier clic à l'arrêt de production, journal de bord d'un Red Team
Mots-clés
Résumé
125 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur de cette présentation réside dans son caractère concret et pratique. Les intervenants partagent des retours d’expérience réels, ce qui apporte une crédibilité certaine. L’argumentation est solide : chaque étape est justifiée par des choix techniques et des exemples précis. La démonstration de l’efficacité de l’ingénierie sociale, la description de l’élévation de privilèges via DLL hijacking, et l’utilisation d’un implant matériel pour l’intrusion physique sont des exemples parlants. Cependant, certains points restent superficiels, comme la partie sur le C2 et le packer, qui mériteraient plus de détails techniques. La structure est claire et progressive, ce qui facilite la compréhension.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est relative : il s’agit d’un retour d’expérience, non d’une étude académique. Les sources citées sont principalement des outils et techniques connus (Evilginx, Privest Check, etc.), mais aucune référence externe n’est fournie. La qualité des sources est donc moyenne, mais le contenu est cohérent avec les pratiques courantes en Red Team. L’adéquation titre/contenu est bonne : le titre annonce un journal de bord, et la présentation suit effectivement le déroulé d’une mission. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.
205 mots
Adéquation titre / contenu
Le titre reflète bien le contenu : un récit de mission Red Team, du premier accès à l'impact sur la production.
Qualité & fiabilité
7/10
Retour d'expérience concret et détaillé de professionnels, avec des techniques éprouvées, mais sans sources formelles ni vérification indépendante.
Moments clés
Repères établis par PSI à partir de la transcription : le créateur n'a pas défini de chapitres.
- Introduction et présentation des intervenants
- Différence entre pentest et Red Team
- Présentation du client fictif My Pharma et des flags
- Phase d'OSINT : récupération d'informations sur les collaborateurs
- Password spraying avec rotation d'IP via IPv6
- Ingénierie sociale : appel téléphonique et phishing avec Evilginx
- Compromission du compte et accès au réseau interne
- Élévation de privilèges via DLL hijacking
- Compromission du domaine et du serveur de backup
- Intrusion physique avec implant Raspberry Pi et social engineering
Sources citées
- Forum INCYBER Europe — Site officiel de l'événement où la présentation a eu lieu
- LinkedIn INCYBER Europe — Page LinkedIn de l'événement
Sources concordantes
- MITRE ATT&CK — Base de connaissances des techniques d'attaque, concordante avec les méthodes présentées
Apport & nouveautés
Cette présentation apporte un éclairage concret sur la méthodologie Red Team, en montrant l’articulation entre différentes techniques (OSINT, ingénierie sociale, exploitation technique, intrusion physique). L’originalité réside dans le format narratif : un scénario fictif basé sur des faits réels, ce qui rend le contenu accessible et mémorable. Les intervenants partagent des astuces pratiques, comme l’utilisation d’IPv6 pour le password spraying ou l’emploi d’un implant matériel pour la persistance.
Pour aller plus loin :
- Evilginx2 — Outil de phishing avancé permettant de contourner l’authentification multifacteur.
- DLL Hijacking — Technique d’élévation de privilèges décrite par MITRE ATT&CK.
- Red Team — Article Wikipédia sur le concept de Red Team.
106 mots
Profil radar
Le profil radar montre une bonne quantité d'informations et un niveau technique correct, mais la fiabilité globale est moyenne, principalement en raison de l'absence de sources formelles. La qualité de l'information est bonne, mais la rigueur scientifique est limitée par le format de retour d'expérience.