{"id":97776,"date":"2020-10-21T20:42:28","date_gmt":"2020-10-21T18:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty"},"modified":"2020-10-21T20:42:28","modified_gmt":"2020-10-21T18:42:28","slug":"red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","title":{"rendered":"Red Teaming \u2014 simulation compl\u00e8te d'attaques. M\u00e9thodologie et outils","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Red Teaming \u2014 simulation compl\u00e8te d&#039;attaques. M\u00e9thodologie et outils\" src=\"\/wp-content\/uploads\/2020\/10\/9c219b917125bd86b6d9e544417c7548.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Source: Acunetix<\/i><\/p>\n<p>Red Teaming (attaque de l'\u00e9quipe rouge) \u2013 c'est une imitation compl\u00e8te des attaques r\u00e9elles visant \u00e0 \u00e9valuer la cybers\u00e9curit\u00e9 des syst\u00e8mes. L'\u00e9quipe rouge est un groupe <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-tools\/\">de pentesteurs <\/a><\/noindex> (sp\u00e9cialistes r\u00e9alisant des tests de p\u00e9n\u00e9tration dans un syst\u00e8me). Ils peuvent \u00eatre soit engag\u00e9s par un tiers, soit des employ\u00e9s de votre organisation, mais dans tous les cas, leur r\u00f4le est le m\u00eame : imiter les actions des attaquants et tenter de p\u00e9n\u00e9trer dans votre syst\u00e8me.<\/p>\n<p>En plus des \u00ab \u00e9quipes rouges \u00bb, il existe un certain nombre d'autres dans le domaine de la cybers\u00e9curit\u00e9. Par exemple, l'\u00ab \u00e9quipe bleue \u00bb (Blue Team) travaille aux c\u00f4t\u00e9s de la rouge, mais son activit\u00e9 se concentre sur le renforcement de la s\u00e9curit\u00e9 de l'infrastructure syst\u00e8me de l'int\u00e9rieur. L'\u00ab \u00e9quipe violette \u00bb (Purple Team) fait le lien, aidant les deux autres \u00e9quipes \u00e0 \u00e9laborer des strat\u00e9gies d'attaque et des mesures de protection. N\u00e9anmoins, le red teaming reste l'une des m\u00e9thodes de gestion de la cybers\u00e9curit\u00e9 les moins comprises, et de nombreuses organisations continuent de l'utiliser avec r\u00e9ticence.<br \/>\nDans cet article, nous expliquerons en d\u00e9tail ce que signifie le Red Teaming et comment la mise en \u0153uvre de pratiques d'imitation compl\u00e8te des attaques r\u00e9elles peut aider \u00e0 am\u00e9liorer la s\u00e9curit\u00e9 de votre organisation. L'objectif de cet article est de montrer comment cette m\u00e9thode peut consid\u00e9rablement renforcer la s\u00e9curit\u00e9 de vos syst\u00e8mes d'information.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2> Red Teaming : aper\u00e7u<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulation compl\u00e8te d&#039;attaques. M\u00e9thodologie et outils\" src=\"\/wp-content\/uploads\/2020\/10\/25c2fe66a5b91050c9a6c8947d6c8340.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBien qu'\u00e0 notre \u00e9poque les \u00ab \u00e9quipes rouges \u00bb et \u00ab bleues \u00bb soient principalement associ\u00e9es aux technologies de l'information et \u00e0 la cybers\u00e9curit\u00e9, ces concepts ont \u00e9t\u00e9 invent\u00e9s par des militaires. En fait, c'est dans l'arm\u00e9e que j'ai entendu parler de ces concepts pour la premi\u00e8re fois. Travailler en tant qu'analyste en cybers\u00e9curit\u00e9 dans les ann\u00e9es 1980 \u00e9tait tr\u00e8s diff\u00e9rent d'aujourd'hui : l'acc\u00e8s aux syst\u00e8mes informatiques chiffr\u00e9s \u00e9tait beaucoup plus restreint qu'aujourd'hui.<\/p>\n<p>En outre, ma premi\u00e8re exp\u00e9rience des jeux de guerre \u2014 mod\u00e9lisation, simulation et organisation de l'interaction \u2014 \u00e9tait tr\u00e8s semblable au processus actuel de simulation d'attaques complexes, largement r\u00e9pandu dans la cybers\u00e9curit\u00e9. Comme aujourd'hui, une attention consid\u00e9rable \u00e9tait accord\u00e9e \u00e0 l'utilisation de m\u00e9thodes de manipulation sociale pour convaincre les employ\u00e9s de fournir un acc\u00e8s ill\u00e9gal aux syst\u00e8mes militaires au \u00abennemi\u00bb. Ainsi, bien que les m\u00e9thodes techniques de simulation d'attaques aient consid\u00e9rablement progress\u00e9 depuis les ann\u00e9es 80, il convient de noter que bon nombre des principaux outils de l'approche comp\u00e9titive, en particulier les techniques de manipulation sociale, restent largement ind\u00e9pendants de la plateforme.<\/p>\n<p>La valeur fondamentale de la simulation complexe d'attaques r\u00e9elles n'a \u00e9galement pas chang\u00e9 depuis les ann\u00e9es 80. En simulant une attaque sur vos syst\u00e8mes, il est plus facile d'identifier les vuln\u00e9rabilit\u00e9s et de comprendre comment elles peuvent \u00eatre exploit\u00e9es. Et bien que le red teaming \u00e9tait auparavant principalement utilis\u00e9 par des \u00abhackers \u00e9thiques\u00bb et des sp\u00e9cialistes de la cybers\u00e9curit\u00e9 cherchant des vuln\u00e9rabilit\u00e9s par des tests d'intrusion, cette m\u00e9thode a d\u00e9sormais une application plus large dans le domaine de la cybers\u00e9curit\u00e9 et des affaires.<\/p>\n<p>Le point cl\u00e9 du red teaming est de comprendre qu'en r\u00e9alit\u00e9, vous ne pouvez pas obtenir d'id\u00e9e sur la s\u00e9curit\u00e9 de vos syst\u00e8mes tant qu'ils n'ont pas \u00e9t\u00e9 attaqu\u00e9s. Et au lieu de vous exposer au risque d'une v\u00e9ritable attaque par de vrais malfaiteurs, il est beaucoup plus s\u00fbr de simuler une telle attaque avec une \u00ab\u00e9quipe rouge\u00bb.<\/p>\n<h2> Red Teaming : sc\u00e9narios d'utilisation<\/h2>\n<p>\nUne mani\u00e8re simple de comprendre les bases du red teaming est de regarder quelques exemples. En voici deux :<\/p>\n<ul>\n<li><strong>Sc\u00e9nario 1.<\/strong> Imaginez qu\u2019un test d'intrusion ait \u00e9t\u00e9 effectu\u00e9 sur un site de service client et que le contr\u00f4le ait r\u00e9ussi. Cela semblerait indiquer que tout va bien. Cependant, plus tard, lors d'une simulation complexe d'attaque, l'\u00e9quipe rouge d\u00e9couvre que, bien que l'application de service client soit en bon \u00e9tat, la fonction de chat tiers ne peut pas identifier correctement les personnes, permettant ainsi de duper les repr\u00e9sentants du service client pour qu'ils changent l'adresse e-mail dans le compte (ce qui permettrait \u00e0 un nouvel individu, un malfaiteur, d'acc\u00e9der au compte).<\/li>\n<li><strong>Sc\u00e9nario 2. <\/strong>\u00c0 la suite de l'audit de s\u00e9curit\u00e9, il a \u00e9t\u00e9 d\u00e9couvert que tous les moyens de gestion du VPN et de l'acc\u00e8s \u00e0 distance \u00e9taient s\u00e9curis\u00e9s. Cependant, un membre de l'\u00e9quipe rouge a ensuite pu passer sans encombre devant la r\u00e9ception et emporter l'ordinateur portable d'un des employ\u00e9s.<\/li>\n<\/ul>\n<p>\nDans les deux cas mentionn\u00e9s ci-dessus, l'\u00e9quipe rouge v\u00e9rifie non seulement la robustesse de chaque syst\u00e8me individuellement, mais aussi celle de l'ensemble du syst\u00e8me \u00e0 la recherche de vuln\u00e9rabilit\u00e9s.<\/p>\n<h2> Qui a besoin d'une simulation d'attaques complexe ?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulation compl\u00e8te d&#039;attaques. M\u00e9thodologie et outils\" src=\"\/wp-content\/uploads\/2020\/10\/885c58d274c4e57dd165bf47da13e410.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn termes simples, presque toute entreprise peut tirer profit du red teaming. Comme le montre <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/2019-data-risk-report\/\">notre rapport sur les risques des donn\u00e9es mondiales 2019.<\/a><\/noindex>, un nombre inqui\u00e9tant d'organisations sont dans une fausse impression d'avoir un contr\u00f4le total sur leurs donn\u00e9es. Nous avons d\u00e9couvert, par exemple, qu'en moyenne 22 % des dossiers d'une entreprise sont accessibles \u00e0 chaque employ\u00e9, et que 87 % des entreprises ont plus de 1000 fichiers sensibles obsol\u00e8tes dans leurs syst\u00e8mes.<\/p>\n<p>Si votre entreprise n'\u00e9volue pas dans le secteur technologique, il pourrait sembler que le red teaming ne vous apportera pas beaucoup de b\u00e9n\u00e9fices. Mais c'est faux. La cybers\u00e9curit\u00e9 ne se limite pas \u00e0 la protection des informations sensibles.<\/p>\n<p>Les cybercriminels tentent tout autant de s'emparer des technologies, quelle que soit l'activit\u00e9 de l'entreprise. Par exemple, ils peuvent chercher \u00e0 acc\u00e9der \u00e0 votre r\u00e9seau afin d'y dissimuler leurs actions visant \u00e0 capturer un autre syst\u00e8me ou r\u00e9seau dans une autre partie du monde. Dans ce type d'attaque, vos donn\u00e9es ne les int\u00e9ressent pas. Ce qu'ils souhaitent, c'est infecter vos ordinateurs avec des logiciels malveillants pour transformer votre syst\u00e8me en un r\u00e9seau de botnets.<\/p>\n<p>Pour les petites entreprises, il peut \u00eatre difficile de trouver des ressources pour r\u00e9aliser un red teaming. Dans ce cas, il peut \u00eatre judicieux de confier cette t\u00e2che \u00e0 un prestataire externe.<\/p>\n<h2> Red Teaming : recommandations<\/h2>\n<p>\nLe moment optimal pour r\u00e9aliser un red teaming et sa fr\u00e9quence d\u00e9pendent du secteur dans lequel vous op\u00e9rez et de la maturit\u00e9 de vos moyens de cybers\u00e9curit\u00e9.<\/p>\n<p>En particulier, vous devez automatiser des actions telles que la recherche d'actifs et l'analyse des vuln\u00e9rabilit\u00e9s. Votre organisation doit \u00e9galement combiner des technologies automatis\u00e9es avec un contr\u00f4le humain, en effectuant r\u00e9guli\u00e8rement des tests de p\u00e9n\u00e9tration complets.<br \/>\nApr\u00e8s avoir termin\u00e9 plusieurs cycles d'affaires de tests de p\u00e9n\u00e9tration et de recherche de vuln\u00e9rabilit\u00e9s, vous pouvez proc\u00e9der \u00e0 une simulation compl\u00e8te d'une attaque r\u00e9elle. \u00c0 ce stade, le red teaming vous apportera des b\u00e9n\u00e9fices significatifs. Cependant, essayer de le r\u00e9aliser avant d'avoir mis en place les bases de la cybers\u00e9curit\u00e9 ne produira pas de r\u00e9sultats tangibles.<\/p>\n<p>Une \u00e9quipe de \u00ab hackers \u00e9thiques \u00bb pourra probablement compromettre un syst\u00e8me mal pr\u00e9par\u00e9 si rapidement et facilement que vous obtiendrez trop peu d'informations pour prendre des mesures suppl\u00e9mentaires. Pour obtenir un effet r\u00e9el, les informations fournies par l'\u00e9quipe rouge doivent \u00eatre mises en corr\u00e9lation avec les tests de p\u00e9n\u00e9tration ant\u00e9rieurs et les \u00e9valuations de vuln\u00e9rabilit\u00e9.<\/p>\n<h2> Qu'est-ce que le test de p\u00e9n\u00e9tration?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulation compl\u00e8te d&#039;attaques. M\u00e9thodologie et outils\" src=\"\/wp-content\/uploads\/2020\/10\/e617ef8e900aac596c76e7e66673c779.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa simulation compl\u00e8te d'une attaque r\u00e9elle (Red Teaming) est souvent confondue avec <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/varonis-six-part-guide-to-penetration-testing\/\">le test de p\u00e9n\u00e9tration (pentest)<\/a><\/noindex>, mais ces deux m\u00e9thodes sont l\u00e9g\u00e8rement diff\u00e9rentes. Plus pr\u00e9cis\u00e9ment, le test de p\u00e9n\u00e9tration n'est qu'une des m\u00e9thodes du red teaming.<\/p>\n<p>Le r\u00f4le du pentester <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/penetration-testing-explained-part-i-risky-business\/\">est assez clairement d\u00e9fini<\/a><\/noindex>. Le travail des pentesters est divis\u00e9 en quatre \u00e9tapes principales : planification, collecte d'informations, attaque et reporting. Comme vous pouvez le constater, les pentesters font plus que simplement rechercher des vuln\u00e9rabilit\u00e9s logicielles. Ils essaient de penser comme des hackers, et une fois qu'ils p\u00e9n\u00e8trent dans votre syst\u00e8me, leur v\u00e9ritable travail commence.<\/p>\n<p>Ils identifient les vuln\u00e9rabilit\u00e9s, puis m\u00e8nent de nouvelles attaques bas\u00e9es sur les informations obtenues, se d\u00e9pla\u00e7ant dans la hi\u00e9rarchie des dossiers. C'est ce qui distingue les sp\u00e9cialistes effectuant des tests de p\u00e9n\u00e9tration de ceux qui sont uniquement embauch\u00e9s pour rechercher des vuln\u00e9rabilit\u00e9s \u00e0 l'aide de logiciels d'analyse de ports ou de d\u00e9tection de virus. Un pentester exp\u00e9riment\u00e9 peut d\u00e9terminer :<\/p>\n<ul>\n<li>o\u00f9 les hackers pourraient diriger leur attaque ;<\/li>\n<li>la mani\u00e8re dont les hackers vont attaquer ; <\/li>\n<li>comment votre d\u00e9fense r\u00e9agira ; <\/li>\n<li>l'\u00e9ventuelle ampleur de la violation. <\/li>\n<\/ul>\n<p>\nLes tests de p\u00e9n\u00e9tration visent \u00e0 identifier les failles aux niveaux des applications et des r\u00e9seaux, ainsi que les possibilit\u00e9s de contourner les barri\u00e8res de s\u00e9curit\u00e9 physiques. Alors que les tests automatiques peuvent d\u00e9tecter certains probl\u00e8mes de cybers\u00e9curit\u00e9, les tests de p\u00e9n\u00e9tration manuels prennent \u00e9galement en compte la vuln\u00e9rabilit\u00e9 de l'entreprise face aux attaques.<\/p>\n<h2> Red Teaming vs. tests de p\u00e9n\u00e9tration<\/h2>\n<p>\nIl est ind\u00e9niable que les tests de p\u00e9n\u00e9tration sont importants, mais ils ne repr\u00e9sentent qu'une partie d'un ensemble plus large d'activit\u00e9s men\u00e9es lors du red teaming. Les activit\u00e9s de l'\u00e9quipe rouge ont des objectifs beaucoup plus larges que celles des testeurs de p\u00e9n\u00e9tration, qui cherchent souvent simplement \u00e0 acc\u00e9der au r\u00e9seau. Le red teaming implique souvent plus de personnes, de ressources et de temps, car les sp\u00e9cialistes de l'\u00e9quipe rouge approfondissent leur analyse pour comprendre pleinement le v\u00e9ritable niveau de risque et de vuln\u00e9rabilit\u00e9 des technologies ainsi que des actifs humains et physiques de l'organisation.<\/p>\n<p>De plus, il existe d'autres diff\u00e9rences. Le red teaming est g\u00e9n\u00e9ralement utilis\u00e9 par des organisations ayant des mesures de cybers\u00e9curit\u00e9 plus matures et d\u00e9velopp\u00e9es (bien que cela ne soit pas toujours le cas dans la pratique).<\/p>\n<p>Ce sont g\u00e9n\u00e9ralement des entreprises qui ont d\u00e9j\u00e0 effectu\u00e9 des tests de p\u00e9n\u00e9tration et corrig\u00e9 la plupart des vuln\u00e9rabilit\u00e9s trouv\u00e9es, et qui recherchent maintenant quelqu'un capable d'essayer \u00e0 nouveau d'acc\u00e9der \u00e0 des informations confidentielles ou de contourner les protections par tous les moyens.<br \/>\nC'est pourquoi le red teaming repose sur une \u00e9quipe d'experts en s\u00e9curit\u00e9, ax\u00e9e sur un objectif sp\u00e9cifique. Ils ciblent les vuln\u00e9rabilit\u00e9s internes et utilisent \u00e0 la fois des m\u00e9thodes \u00e9lectroniques et physiques de social engineering sur les employ\u00e9s de l'organisation. Contrairement aux testeurs de p\u00e9n\u00e9tration, les \u00e9quipes rouges ne se pr\u00e9cipitent pas durant leurs attaques, cherchant \u00e0 \u00e9viter la d\u00e9tection, comme le ferait un v\u00e9ritable cybercriminel.<\/p>\n<h2> Avantages du Red Teaming<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulation compl\u00e8te d&#039;attaques. M\u00e9thodologie et outils\" src=\"\/wp-content\/uploads\/2020\/10\/0c9895d155dac3fc3e996366ec96b951.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa simulation compl\u00e8te des attaques r\u00e9elles pr\u00e9sente de nombreux avantages, mais le plus important est que cette approche permet d'obtenir une vue d'ensemble du niveau de cybers\u00e9curit\u00e9 de l'organisation. Le processus typique de simulation compl\u00e8te d'attaque comprendra des tests de p\u00e9n\u00e9tration (r\u00e9seau, application, mobile et autres dispositifs), des techniques d'ing\u00e9nierie sociale (en face \u00e0 face, par t\u00e9l\u00e9phone, par courriel ou via des messages textes et chats) et une intrusion physique (cambriolage, d\u00e9tection des zones mortes des cam\u00e9ras de surveillance, contournement des syst\u00e8mes d'alarme). Si des vuln\u00e9rabilit\u00e9s existent dans l'un de ces aspects de votre syst\u00e8me, elles seront d\u00e9tect\u00e9es.<\/p>\n<p>Une fois les vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es, elles peuvent \u00eatre corrig\u00e9es. Un processus de simulation d'attaque efficace ne s'arr\u00eate pas apr\u00e8s la d\u00e9couverte des vuln\u00e9rabilit\u00e9s. Apr\u00e8s que les faiblesses de s\u00e9curit\u00e9 aient \u00e9t\u00e9 identifi\u00e9es clairement, vous voudrez travailler sur leur correction et refaire des tests. En fait, le v\u00e9ritable travail commence g\u00e9n\u00e9ralement apr\u00e8s l'intrusion de l'\u00e9quipe rouge, lorsque vous menez une analyse judiciaire de l'attaque et essayez de r\u00e9duire les vuln\u00e9rabilit\u00e9s identifi\u00e9es.<\/p>\n<p>En plus de ces deux principaux avantages, le red teaming offre \u00e9galement un certain nombre d'autres b\u00e9n\u00e9fices. Ainsi, l'\u00e9quipe rouge peut :<\/p>\n<ul>\n<li>identifier les risques et les vuln\u00e9rabilit\u00e9s aux attaques dans les actifs informationnels cl\u00e9s de l'entreprise ;<\/li>\n<li>mod\u00e9liser les m\u00e9thodes, tactiques et proc\u00e9dures des v\u00e9ritables attaquants dans un environnement \u00e0 risque limit\u00e9 et contr\u00f4l\u00e9 ; <\/li>\n<li>\u00e9valuer la capacit\u00e9 de votre organisation \u00e0 d\u00e9tecter, r\u00e9agir et pr\u00e9venir des menaces cibl\u00e9es complexes ; <\/li>\n<li>stimuler une coop\u00e9ration \u00e9troite avec les d\u00e9partements de s\u00e9curit\u00e9 informatique et les \u00e9quipes bleues, afin d'assurer une r\u00e9duction significative des impacts et de r\u00e9aliser des ateliers pratiques complets sur les vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es. <\/li>\n<\/ul>\n<p><\/p>\n<h2> Comment fonctionne le Red Teaming ? <\/h2>\n<p>\nUne excellente fa\u00e7on de comprendre le fonctionnement du red teaming est de regarder comment cela se passe g\u00e9n\u00e9ralement. Le processus standard de simulation d'attaques compl\u00e8tes se compose de plusieurs \u00e9tapes :<\/p>\n<ul>\n<li>L'organisation s'accorde avec l'\u00e9quipe rouge (interne ou externe) sur l'objectif de l'attaque \u00e0 r\u00e9aliser. Par exemple, cet objectif peut \u00eatre l'extraction d'informations confidentielles d'un serveur sp\u00e9cifique.<\/li>\n<li>Ensuite, l'\u00e9quipe rouge effectue une reconnaissance de la cible. Cela aboutit \u00e0 l'\u00e9laboration d'un sch\u00e9ma des syst\u00e8mes cibl\u00e9s, y compris les services r\u00e9seau, les applications web et les portails internes pour les employ\u00e9s.<\/li>\n<li>Apr\u00e8s cela, des vuln\u00e9rabilit\u00e9s sont recherch\u00e9es dans le syst\u00e8me cible, souvent exploit\u00e9es par le biais de phishing ou d'attaques XSS.<\/li>\n<li>Une fois que les jetons d'acc\u00e8s sont obtenus, l'\u00e9quipe rouge les utilise pour explorer d'autres vuln\u00e9rabilit\u00e9s.<\/li>\n<li>Lors de la d\u00e9couverte d'autres failles, l'\u00e9quipe rouge cherchera \u00e0 \u00e9lever ses droits d'acc\u00e8s au niveau n\u00e9cessaire pour atteindre son objectif.<\/li>\n<li>Lorsque l'acc\u00e8s aux donn\u00e9es ou \u00e0 l'actif cible est obtenu, l'attaque est consid\u00e9r\u00e9e comme r\u00e9ussie.<\/li>\n<\/ul>\n<p>\nEn r\u00e9alit\u00e9, un professionnel exp\u00e9riment\u00e9 de l'\u00e9quipe rouge utilisera une multitude de m\u00e9thodes diff\u00e9rentes pour franchir chaque \u00e9tape d\u00e9crite. Cependant, la conclusion cl\u00e9 de cet exemple est que de petites vuln\u00e9rabilit\u00e9s dans des syst\u00e8mes individuels peuvent se transformer en pannes catastrophiques si elles sont encha\u00een\u00e9es.<\/p>\n<h2> Que faut-il consid\u00e9rer lors de l'approche de l'\u00e9quipe rouge ? <\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulation compl\u00e8te d&#039;attaques. M\u00e9thodologie et outils\" src=\"\/wp-content\/uploads\/2020\/10\/70892885775ca71b132d6a3b4321923a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour tirer le meilleur parti du red teaming, il est essentiel de bien se pr\u00e9parer. Les syst\u00e8mes et processus utilis\u00e9s par chaque organisation varient, et un bon niveau de red teaming est atteint lorsqu'il est ax\u00e9 sur la recherche de vuln\u00e9rabilit\u00e9s au sein de vos propres syst\u00e8mes. Pour cette raison, il est important de prendre en compte plusieurs facteurs :<\/p>\n<h3>Sachez ce que vous recherchez<\/h3>\n<p>\nTout d'abord, il est essentiel de comprendre quels syst\u00e8mes et processus vous souhaitez \u00e9valuer. Il se peut que vous sachiez que vous voulez tester une application web, mais que vous ne compreniez pas tr\u00e8s bien ce que cela signifie exactement et quels autres syst\u00e8mes sont int\u00e9gr\u00e9s \u00e0 vos applications web. Il est donc important d'avoir une bonne compr\u00e9hension de vos propres syst\u00e8mes et de corriger toutes les vuln\u00e9rabilit\u00e9s \u00e9videntes avant de commencer une simulation compl\u00e8te d'attaque r\u00e9elle.<\/p>\n<h3>Connaissez votre r\u00e9seau<\/h3>\n<p>\nCela est li\u00e9 \u00e0 la recommandation pr\u00e9c\u00e9dente, mais concerne davantage les sp\u00e9cificit\u00e9s techniques de votre r\u00e9seau. Plus vous pouvez \u00e9valuer quantitativement l'environnement de test, plus votre \u00e9quipe rouge agira de mani\u00e8re pr\u00e9cise et pertinente.<\/p>\n<h3>Connaissez votre budget<\/h3>\n<p>\nLe red teaming peut \u00eatre r\u00e9alis\u00e9 \u00e0 diff\u00e9rents niveaux, mais simuler un \u00e9ventail complet d'attaques sur votre r\u00e9seau, y compris l'ing\u00e9nierie sociale et l'intrusion physique, peut s'av\u00e9rer co\u00fbteux. Pour cette raison, il est important de comprendre combien vous pouvez d\u00e9penser pour ce type de v\u00e9rification et, en cons\u00e9quence, de d\u00e9finir son ampleur.<\/p>\n<h3>Connaissez votre niveau de risque<\/h3>\n<p>\nCertaines organisations peuvent tol\u00e9rer un niveau de risque assez \u00e9lev\u00e9 dans le cadre de leurs proc\u00e9dures commerciales standards. D'autres devront limiter leur niveau de risque dans une bien plus grande mesure, en particulier si l'entreprise op\u00e8re dans un secteur hautement r\u00e9glement\u00e9. Ainsi, lors de la r\u00e9alisation du red teaming, il est essentiel de se concentrer sur les risques qui repr\u00e9sentent r\u00e9ellement une menace pour votre entreprise.<\/p>\n<h2> Red Teaming : outils et tactiques<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulation compl\u00e8te d&#039;attaques. M\u00e9thodologie et outils\" src=\"\/wp-content\/uploads\/2020\/10\/a3d807258e5254ebdd025e76076f7915.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLorsqu'il est correctement ex\u00e9cut\u00e9, le \"red teaming\" m\u00e8nera une attaque \u00e0 grande \u00e9chelle sur vos r\u00e9seaux en utilisant tous les outils et m\u00e9thodes employ\u00e9s par les hackers. Parmi ceux-ci, on trouve :<\/p>\n<ul>\n<li><strong>Tests d'applications de p\u00e9n\u00e9tration <\/strong>\u2014 visant \u00e0 identifier les failles au niveau des applications, telles que la falsification des requ\u00eates entre sites, les failles de validation des donn\u00e9es, une mauvaise gestion des sessions et bien d'autres.<\/li>\n<li><strong>Tests de p\u00e9n\u00e9tration r\u00e9seau <\/strong>\u2014 visant \u00e0 identifier les failles au niveau du r\u00e9seau et du syst\u00e8me, y compris les configurations incorrectes, les vuln\u00e9rabilit\u00e9s des r\u00e9seaux sans fil, les services non autoris\u00e9s et bien plus encore. <\/li>\n<li><strong>Tests de p\u00e9n\u00e9tration physique<\/strong> \u2014 \u00e9valuation de l'efficacit\u00e9 ainsi que des forces et des faiblesses des moyens physiques de contr\u00f4le de la s\u00e9curit\u00e9 dans le monde r\u00e9el. <\/li>\n<li><strong>Ing\u00e9nierie sociale <\/strong>\u2014 visant \u00e0 exploiter les faiblesses humaines et la nature humaine, testant la susceptibilit\u00e9 des gens \u00e0 la tromperie, \u00e0 la persuasion et \u00e0 la manipulation via le phishing par e-mail, des appels t\u00e9l\u00e9phoniques et des messages textes, ainsi que lors de contacts physiques sur site. <\/li>\n<\/ul>\n<p>\nTout ce qui pr\u00e9c\u00e8de constitue des \u00e9l\u00e9ments du red teaming. Il s'agit d'une simulation d'attaque \u00e0 grande \u00e9chelle et multicanaux, destin\u00e9e \u00e0 d\u00e9terminer \u00e0 quel point vos personnes, r\u00e9seaux, applications et moyens de contr\u00f4le de la s\u00e9curit\u00e9 physiques peuvent r\u00e9sister \u00e0 une attaque d'un v\u00e9ritable malfaiteur. <\/p>\n<h2>D\u00e9veloppement constant des m\u00e9thodes de Red Teaming<\/h2>\n<p>\nLa nature de la simulation complexe des attaques r\u00e9elles, dans lesquelles les \u00ab \u00e9quipes rouges \u00bb tentent de trouver de nouvelles vuln\u00e9rabilit\u00e9s dans le syst\u00e8me de s\u00e9curit\u00e9 tandis que les \u00ab \u00e9quipes bleues \u00bb s'efforcent de les corriger, entra\u00eene un d\u00e9veloppement constant des m\u00e9thodes de telles v\u00e9rifications. Pour cette raison, il est difficile d'\u00e9tablir une liste \u00e0 jour des techniques modernes de red teaming, car elles deviennent rapidement obsol\u00e8tes.<\/p>\n<p>Par cons\u00e9quent, la plupart des sp\u00e9cialistes en red teaming passeront au moins une partie de leur temps \u00e0 \u00e9tudier de nouvelles vuln\u00e9rabilit\u00e9s et les m\u00e9thodes pour les exploiter, en utilisant de nombreuses ressources fournies par la communaut\u00e9 des \u00ab \u00e9quipes rouges \u00bb. Voici les plus populaires parmi ces communaut\u00e9s :<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.pentesteracademy.com\/\">Pentester Academy <\/a><\/noindex>est un service par abonnement qui propose des cours vid\u00e9o en ligne, principalement consacr\u00e9s aux tests de p\u00e9n\u00e9tration, ainsi que des cours sur la criminalistique des syst\u00e8mes d'exploitation, les t\u00e2ches d'ing\u00e9nierie sociale et le langage assembleur pour la protection des informations.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.linkedin.com\/in\/vincent-yiu\/\">Vincent Yiu <\/a><\/noindex>est un \u00ab op\u00e9rateur de cybers\u00e9curit\u00e9 offensive \u00bb qui tient r\u00e9guli\u00e8rement un blog sur les m\u00e9thodes de simulation complexe des attaques r\u00e9elles et est une bonne source de nouvelles approches.<\/li>\n<li>Twitter est \u00e9galement une bonne source si vous recherchez des informations \u00e0 jour sur le red teaming. Vous pouvez les trouver via les hashtags <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteam\">#redteam<\/a><\/noindex> et <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hashtag\/redteaming\">#redteaming<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/DanielMiessler\">Daniel Miessler<\/a><\/noindex> est un autre sp\u00e9cialiste du red teaming exp\u00e9riment\u00e9 qui publie une newsletter et <noindex><a rel=\"nofollow\" href=\"https:\/\/overcast.fm\/+GrY_qF4ss\">un podcast<\/a><\/noindex>, dirige<noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/\"> un site web<\/a><\/noindex> et \u00e9crit beaucoup sur les tendances modernes des \u00ab \u00e9quipes rouges \u00bb. Parmi ses derniers articles : <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/purple-team-pentests-mean-youre-failing-at-red-and-blue\/\">\u00ab Un pentest d'une \u00e9quipe pourpre signifie que vos \u00e9quipes rouge et bleue ont \u00e9chou\u00e9 \u00bb<\/a><\/noindex> et <noindex><a rel=\"nofollow\" href=\"https:\/\/danielmiessler.com\/blog\/when-vulnerability-assessments-pentesting-red-team-bug-bounties\/\">\u00ab R\u00e9compenses pour les vuln\u00e9rabilit\u00e9s d\u00e9couvertes, et quand utiliser l'\u00e9valuation des vuln\u00e9rabilit\u00e9s, le test de p\u00e9n\u00e9tration et la simulation complexe d'attaques \u00bb<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portswigger.net\/daily-swig\">Daily Swig<\/a><\/noindex> est une newsletter de s\u00e9curit\u00e9 web parrain\u00e9e par PortSwigger Web Security. C'est une bonne ressource pour se tenir au courant des innovations et des nouvelles en mati\u00e8re de red teaming \u2013 des piratages, des fuites de donn\u00e9es, des exploits, des vuln\u00e9rabilit\u00e9s d'applications web et de nouvelles technologies de s\u00e9curit\u00e9.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/HanseSecure\">Florian Hansemann <\/a><\/noindex>est un \u00ab hacker blanc \u00bb et un sp\u00e9cialiste des tests de p\u00e9n\u00e9tration, il couvre r\u00e9guli\u00e8rement de nouvelles tactiques des \u00ab \u00e9quipes rouges \u00bb dans son <noindex><a rel=\"nofollow\" href=\"https:\/\/hansesecure.de\/blog\/\">blog<\/a><\/noindex>.<\/li>\n<li>MWR labs est une bonne, bien que tr\u00e8s technique, source d'actualit\u00e9s sur le red teaming. Ils publient des informations utiles pour les \u00e9quipes rouges. <noindex><a rel=\"nofollow\" href=\"https:\/\/labs.mwrinfosecurity.com\/tools\/\">outils<\/a><\/noindex>, et leur <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/mwrlabs\">fil Twitter <\/a><\/noindex>contient des conseils pour r\u00e9soudre les probl\u00e8mes auxquels sont confront\u00e9s les sp\u00e9cialistes en s\u00e9curit\u00e9.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/Alra3ees\">Emad Shanab<\/a><\/noindex> \u2014 avocat et \u00ab hacker \u00e9thique \u00bb. Son fil Twitter propose des m\u00e9thodes utiles pour les \u00ab \u00e9quipes rouges \u00bb, telles que l'\u00e9criture d'injections SQL et la falsification de tokens OAuth.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/attack.mitre.org\/wiki\/Main_Page\">Connaissances, Tactiques et Techniques d'Adversaires de Mitre<\/a><\/noindex> (ATT &amp; CK) \u2014 est une base de connaissances soigneusement s\u00e9lectionn\u00e9e sur le comportement des attaquants. Elle suit les phases du cycle de vie des attaquants et des plateformes qu'ils ciblent.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.amazon.com\/Hacker-Playbook-Practical-Penetration-Testing-ebook\/dp\/B07CSPFYZ2\">The Hacker Playbook<\/a><\/noindex> \u2014 est un guide pour les hackers qui, bien qu'il soit assez ancien, couvre de nombreuses m\u00e9thodes fondamentales qui sont toujours \u00e0 la base de la simulation d'attaques r\u00e9elles. L'auteur Peter Kim a \u00e9galement <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/hackerplaybook?lang=en\">fil Twitter<\/a><\/noindex>, dans laquelle il propose des conseils sur le hacking et d'autres informations.<\/li>\n<li>L'Institut SANS \u2014 un autre grand fournisseur de mat\u00e9riel p\u00e9dagogique en cybers\u00e9curit\u00e9. Leur <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/sansforensics\">fil Twitter<\/a><\/noindex>, d\u00e9di\u00e9 \u00e0 la criminalistique num\u00e9rique et \u00e0 la r\u00e9ponse aux incidents, contient les derni\u00e8res nouvelles sur les cours de SANS et des conseils d'experts praticiens.<\/li>\n<li>Certaines des nouveaut\u00e9s les plus int\u00e9ressantes sur le red teaming ont \u00e9t\u00e9 publi\u00e9es dans <noindex><a rel=\"nofollow\" href=\"https:\/\/redteamjournal.com\/\">Red Team Journal<\/a><\/noindex>. Il y a des articles ax\u00e9s sur la technologie, tels que la comparaison entre le Red Teaming et les tests d'intrusion, ainsi que des articles analytiques comme \u00ab Le manifeste d'un sp\u00e9cialiste du red teaming \u00bb.<\/li>\n<li>Enfin, Awesome Red Teaming est une communaut\u00e9 sur GitHub qui propose <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/yeyintminthuhtut\/Awesome-Red-Teaming\">une liste tr\u00e8s d\u00e9taill\u00e9e <\/a><\/noindex>de ressources consacr\u00e9es au Red Teaming. Elle couvre pratiquement tous les aspects techniques des activit\u00e9s de l'\u00e9quipe rouge, de l'acc\u00e8s initial, de l'ex\u00e9cution d'actions malveillantes \u00e0 la collecte et \u00e0 l'extraction de donn\u00e9es.<\/li>\n<\/ul>\n<p><\/p>\n<h2> Qu'est-ce qu'une \u00ab \u00e9quipe bleue \u00bb?<\/h2>\n<p>\n<img decoding=\"async\" alt=\"Red Teaming \u2014 simulation compl\u00e8te d&#039;attaques. M\u00e9thodologie et outils\" src=\"\/wp-content\/uploads\/2020\/10\/9400932d18d0368c694e85087d026a16.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAvec autant d'\u00e9quipes \u00ab color\u00e9es \u00bb, il peut \u00eatre difficile de d\u00e9terminer quel type votre organisation a besoin.<\/p>\n<p>Une des alternatives \u00e0 l'\u00e9quipe rouge, ou plus pr\u00e9cis\u00e9ment un autre type d'\u00e9quipe qui peut \u00eatre utilis\u00e9e avec l'\u00e9quipe rouge, est l'\u00e9quipe bleue. L'\u00e9quipe bleue \u00e9value \u00e9galement la s\u00e9curit\u00e9 du r\u00e9seau et identifie d'\u00e9ventuelles vuln\u00e9rabilit\u00e9s de l'infrastructure. Cependant, son objectif est diff\u00e9rent. Ces \u00e9quipes sont n\u00e9cessaires pour trouver des moyens de prot\u00e9ger, de modifier et de r\u00e9organiser les m\u00e9canismes de d\u00e9fense afin de rendre la r\u00e9ponse aux incidents beaucoup plus efficace.<\/p>\n<p>Tout comme l'\u00e9quipe rouge, l'\u00e9quipe bleue doit poss\u00e9der les m\u00eames connaissances sur les tactiques des attaquants, les techniques et les proc\u00e9dures afin de cr\u00e9er des strat\u00e9gies de r\u00e9ponse. Cependant, les responsabilit\u00e9s de l'\u00e9quipe bleue ne se limitent pas simplement \u00e0 la d\u00e9fense contre les attaques. Elle participe \u00e9galement au renforcement de l'ensemble de l'infrastructure de s\u00e9curit\u00e9, en utilisant par exemple un syst\u00e8me de d\u00e9tection d'intrusions (IDS) qui assure une analyse continue des activit\u00e9s inhabituelles et suspectes.<\/p>\n<p>Voici quelques-unes des \u00e9tapes que suit l'\u00e9quipe bleue :<\/p>\n<ul>\n<li>audit de s\u00e9curit\u00e9, en particulier l'audit DNS ;<\/li>\n<li>analyse des journaux et de la m\u00e9moire ; <\/li>\n<li>analyse des paquets de donn\u00e9es r\u00e9seau ; <\/li>\n<li>analyse des donn\u00e9es de risque ; <\/li>\n<li>analyse de l'empreinte num\u00e9rique ; <\/li>\n<li>ing\u00e9nierie inverse ; <\/li>\n<li>tests DDoS ; <\/li>\n<li>\u00e9laboration de sc\u00e9narios de mise en \u0153uvre des risques. <\/li>\n<\/ul>\n<p><\/p>\n<h3>Diff\u00e9rences entre l'\u00e9quipe rouge et l'\u00e9quipe bleue<\/h3>\n<p>\nUne question courante pour de nombreuses organisations : quelle \u00e9quipe devraient-elles utiliser de pr\u00e9f\u00e9rence \u2014 l'\u00e9quipe rouge ou l'\u00e9quipe bleue ? Cette question est souvent accompagn\u00e9e d'une rivalit\u00e9 amicale entre les personnes qui travaillent \u00ab des deux c\u00f4t\u00e9s de la barricade \u00bb. En r\u00e9alit\u00e9, aucune \u00e9quipe n'a de sens sans l'autre. Donc, la bonne r\u00e9ponse \u00e0 cette question est que les deux \u00e9quipes sont importantes.<\/p>\n<p>L'\u00e9quipe rouge attaque et est utilis\u00e9e pour tester la pr\u00e9paration de l'\u00e9quipe bleue \u00e0 la d\u00e9fense. Parfois, l'\u00e9quipe rouge peut d\u00e9couvrir des vuln\u00e9rabilit\u00e9s que l'\u00e9quipe bleue a compl\u00e8tement ignor\u00e9es, et dans ce cas, l'\u00e9quipe rouge doit montrer comment ces vuln\u00e9rabilit\u00e9s peuvent \u00eatre corrig\u00e9es.<\/p>\n<p>Il est vital pour les deux \u00e9quipes de travailler ensemble contre les cybercriminels pour renforcer la s\u00e9curit\u00e9 de l'information.<\/p>\n<p>Pour cette raison, il n'est pas judicieux de choisir un seul camp ou d'investir uniquement dans un type d'\u00e9quipe. Il est important de se rappeler que l'objectif des deux parties est la pr\u00e9vention des cybercriminalit\u00e9s.<br \/>\nEn d'autres termes, les entreprises doivent \u00e9tablir une collaboration mutuelle entre les deux \u00e9quipes afin d'assurer un audit complet \u2013 avec des journaux de toutes les attaques et v\u00e9rifications r\u00e9alis\u00e9es, ainsi que des enregistrements des anomalies d\u00e9tect\u00e9es.<\/p>\n<p>L'\u00e9quipe rouge fournit des informations sur les op\u00e9rations qu'elle a men\u00e9es lors de la simulation d'attaque, tandis que l'\u00e9quipe bleue rapportera les actions qu'elle a entreprises pour combler les lacunes et corriger les vuln\u00e9rabilit\u00e9s identifi\u00e9es.<\/p>\n<p>L'importance des deux \u00e9quipes ne peut \u00eatre sous-estim\u00e9e. Sans leur audit de s\u00e9curit\u00e9 continu, les tests d'intrusion et l'am\u00e9lioration de l'infrastructure, les entreprises ne seraient pas conscientes de l'\u00e9tat de leur propre s\u00e9curit\u00e9. Du moins jusqu'\u00e0 ce qu'une fuite de donn\u00e9es se produise, et il devienne douloureusement \u00e9vident que les mesures de s\u00e9curit\u00e9 \u00e9taient insuffisantes.<\/p>\n<h3>Qu'est-ce que l'\u00e9quipe \u00ab violette \u00bb?<\/h3>\n<p>\nL'\u00e9quipe \u00ab violette \u00bb est n\u00e9e de tentatives de fusionner les \u00e9quipes rouge et bleue. L'\u00e9quipe \u00ab violette \u00bb est plut\u00f4t un concept qu'un type d'\u00e9quipe distinct. Il est pr\u00e9f\u00e9rable de la consid\u00e9rer comme une combinaison des \u00e9quipes rouge et bleue. Elle implique les deux \u00e9quipes, les aidant \u00e0 travailler ensemble.<\/p>\n<p>L'\u00e9quipe \u00ab violette \u00bb peut aider les services de s\u00e9curit\u00e9 \u00e0 am\u00e9liorer l'efficacit\u00e9 de la d\u00e9tection des vuln\u00e9rabilit\u00e9s, de la recherche de menaces et de la surveillance du r\u00e9seau gr\u00e2ce \u00e0 une mod\u00e9lisation pr\u00e9cise des sc\u00e9narios de menaces communs et en facilitant la cr\u00e9ation de nouvelles m\u00e9thodes de d\u00e9tection et de pr\u00e9vention des menaces.<\/p>\n<p>Certaines organisations impliquent l'\u00e9quipe \u00ab violette \u00bb pour des \u00e9v\u00e9nements cibl\u00e9s ponctuels, o\u00f9 les objectifs de s\u00e9curit\u00e9, les d\u00e9lais et les r\u00e9sultats cl\u00e9s sont clairement d\u00e9finis. Cela inclut la reconnaissance des lacunes dans l'attaque et la d\u00e9fense, ainsi que la d\u00e9finition des besoins futurs en mati\u00e8re de formation et de technologies.<\/p>\n<p>Une approche alternative, qui prend actuellement de l'ampleur, consiste \u00e0 consid\u00e9rer l'\u00e9quipe \u00ab violette \u00bb comme un mod\u00e8le conceptuel qui op\u00e8re dans toute l'organisation, favorisant la cr\u00e9ation d'une culture de cybers\u00e9curit\u00e9 et son am\u00e9lioration continue.<\/p>\n<h2> Conclusion<\/h2>\n<p>\nLe Red Teaming, ou l'imitation compl\u00e8te des attaques, est une m\u00e9thode puissante pour tester les vuln\u00e9rabilit\u00e9s du syst\u00e8me de s\u00e9curit\u00e9 d'une organisation, mais elle doit \u00eatre appliqu\u00e9e avec prudence. En particulier, pour son utilisation, vous devez disposer de suffisamment <noindex><a rel=\"nofollow\" href=\"https:\/\/www.varonis.com\/blog\/cybersecurity-tips\/\">de moyens d\u00e9velopp\u00e9s de protection de la s\u00e9curit\u00e9 de l'information<\/a><\/noindex>, sinon elle pourrait ne pas r\u00e9pondre aux attentes plac\u00e9es en elle.<br \/>\nLe Red Teaming peut r\u00e9v\u00e9ler des vuln\u00e9rabilit\u00e9s de votre syst\u00e8me dont vous n'aviez m\u00eame pas id\u00e9e, et aider \u00e0 les corriger. En appliquant une approche concurrentielle entre les \u00e9quipes bleue et rouge, vous pouvez simuler les actions d'un v\u00e9ritable hacker, comme s'il voulait voler vos donn\u00e9es ou endommager vos actifs.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/varonis\/blog\/524308\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a: Acunetix Red Teaming (\u0430\u0442\u0430\u043a\u0430 \u00ab\u043a\u0440\u0430\u0441\u043d\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u044b\u00bb) \u2013 \u044d\u0442\u043e \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0440\u0435\u0430\u043b\u044c\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u0441 \u0446\u0435\u043b\u044c\u044e \u043e\u0446\u0435\u043d\u043a\u0438 \u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0441\u0438\u0441\u0442\u0435\u043c. \u00ab\u041a\u0440\u0430\u0441\u043d\u0430\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u00bb \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u043e\u0432 (\u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0438\u0445 \u0442\u0435\u0441\u0442 \u043d\u0430 \u043f\u0440\u043e\u043d\u0438\u043a\u043d\u043e\u0432\u0435\u043d\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443). \u041e\u043d\u0438 \u043c\u043e\u0433\u0443\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a \u043d\u0430\u043d\u044f\u0442\u044b\u043c\u0438 \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u044b, \u0442\u0430\u043a \u0438 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c\u0438 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438, \u043d\u043e \u0432\u043e \u0432\u0441\u0435\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u0438\u0445 \u0440\u043e\u043b\u044c \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u0430 \u2014 \u0438\u043c\u0438\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97777,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-21T18:42:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Red Teaming \u2014 imitation compl\u00e8te des attaques. M\u00e9thodologie et outils | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Red Teaming \u2014 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0441\u043d\u0430\u044f \u0438\u043c\u0438\u0442\u0430\u0446\u0438\u044f \u0430\u0442\u0430\u043a. \u041c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u044f \u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/red-teaming-kompleksnaya-imitacziya-atak-metodologiya-i-instrumenty","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-21T18:42:28+00:00","article:modified_time":"2020-10-21T18:42:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97776","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:13:06","updated":"2022-09-27 23:41:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/97776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=97776"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/97776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/97777"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=97776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=97776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=97776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}