Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Exercice de simulation d'attaque

general

Définition

L'exercice de simulation d'attaque est une mise en situation contrôlée reproduisant les tactiques, techniques et procédures d'un adversaire réel afin d'évaluer la capacité de détection et de réponse d'une organisation face à une cyberattaque. Contrairement à un test d'intrusion classique centré sur la découverte de vulnérabilités techniques, cet exercice s'attache à la dimension opérationnelle : réactivité du SOC, efficacité des outils de détection comme l'EDR ou le SIEM, respect des procédures de réponse à incident et coordination entre équipes techniques et direction. Les scénarios s'appuient souvent sur des campagnes d'adversaires connus, modélisées via le référentiel MITRE ATT&CK, couvrant des tactiques comme l'accès initial, la persistance, le mouvement latéral ou l'exfiltration de données. Ces exercices peuvent prendre la forme d'un exercice sur table, purement discursif, ou d'une simulation technique en environnement réel ou de test, impliquant parfois une équipe rouge face à une équipe bleue. L'objectif final est de mesurer des indicateurs concrets comme le temps de détection et le temps de réponse, puis d'en tirer des enseignements pour ajuster les playbooks de réponse à incident, les règles de détection et le plan de continuité d'activité. Ces exercices sont de plus en plus intégrés aux exigences réglementaires, notamment dans le cadre de la directive NIS2 et du règlement DORA pour le secteur financier.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis