(TL20) (INCYBER) Immersion Lab : une Red Team à cœur ouvert

(TL20) (INCYBER) Immersion Lab : une Red Team à cœur ouvert

🎙 INCYBER 👥 7K 📅 14 avril 2026 ⏱ 60 min 👁 58 📄 conférence 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

Red TeamSécurité offensivePentestIngénierie socialeInfrastructure

Résumé

Cette conférence, présentée par trois experts en sécurité offensive de Loite France, offre une plongée dans les coulisses d’une équipe Red Team. Les intervenants commencent par définir la Red Team et la distinguer des scans de vulnérabilité, des pentests et du Purple Team. Ils expliquent ensuite les objectifs tactiques et stratégiques d’un exercice Red Team, tels que l’évaluation de l’exposition, le challenge de la chaîne de défense, la sensibilisation des directions et la conformité réglementaire (DORA). La présentation détaille les facteurs clés de succès, notamment le choix du point de départ (externe ou chimridge), la gestion des legups, l’adaptation du niveau de sophistication à la menace, et l’importance de la détection volontaire. La seconde partie est consacrée à l’infrastructure : préparation de campagnes de phishing ciblées, utilisation de C2 (Command and Control), lab de test, services exposés, et automatisation via l’Infrastructure as Code. Enfin, les intervenants abordent l’intrusion physique et le matériel nécessaire, en soulignant l’importance de l’équipement progressif. La conférence se conclut par une session de questions-réponses.

168 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée : les intervenants partagent des retours d’expérience concrets et des détails opérationnels rarement divulgués. L’argumentation est solide, structurée autour de la distinction entre Red Team, pentest et Purple Team, et appuyée par des exemples de scénarios réels. Les explications sur l’infrastructure et l’automatisation sont pertinentes et démontrent une expertise approfondie. La présentation est convaincante et pédagogique, sans être trop technique pour le public visé.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : les intervenants sont des praticiens expérimentés et les informations sont cohérentes avec les pratiques reconnues en cybersécurité offensive. Cependant, aucune source externe n’est citée, ce qui limite la vérifiabilité. Le titre est en adéquation avec le contenu, qui expose effectivement les coulisses d’une Red Team. Les commentaires (non fournis) n’ont pas pu être analysés.

145 mots

Adéquation titre / contenu

Le titre est en adéquation avec le contenu : la présentation ouvre les coulisses d'une équipe Red Team, en détaillant son fonctionnement, son infrastructure et ses méthodes.

Qualité & fiabilité

8/10

Présentation par des experts en sécurité offensive de Loite France, avec des retours d'expérience concrets et une méthodologie structurée. Les informations sont techniques et pratiques, mais sans références académiques ou sources externes vérifiables.

Moments clés

Sources citées

Sources concordantes

  • Red team (sécurité) — Définition générale de la Red Team, cohérente avec les propos des intervenants.
  • Test d'intrusion — Distinction entre pentest et Red Team, comme expliqué dans la vidéo.

Apport & nouveautés

L’apport original de cette vidéo réside dans la transparence sur les coulisses d’une équipe Red Team, notamment l’infrastructure, les méthodes et les échecs. Elle offre un aperçu rare des aspects opérationnels et organisationnels, au-delà des aspects purement techniques. La présentation met en lumière l’importance de l’automatisation et de l’adaptation aux technologies du client, ainsi que la dimension physique des intrusions.

Pour aller plus loin :

  • Red team (sécurité) — Article Wikipédia sur la Red Team, pour une définition générale.
  • Test d’intrusion — Article Wikipédia sur les tests d’intrusion, pour comprendre les différences avec la Red Team.
  • Ingénierie sociale (sécurité de l’information) — Article Wikipédia sur l’ingénierie sociale, pertinente pour les aspects de phishing et de manipulation.
  • Cobalt Strike — Outil de C2 mentionné dans la vidéo, pour approfondir les techniques de post-exploitation.
  • DORA (Digital Operational Resilience Act) — Règlement européen sur la résilience opérationnelle numérique, mentionné pour le contexte réglementaire.

150 mots

Profil radar

Le profil radar montre une bonne maîtrise des aspects quantitatifs et qualitatifs, avec une fiabilité globale élevée. Le niveau technique est élevé, mais la quantité d'informations est légèrement inférieure, ce qui indique une présentation dense mais ciblée.

Fiabilité 8/10