Prendre rendez-vous

Red Teaming : simulation d'attaque basée sur les TTP

Comment des simulations ciblées, calquées sur des attaquants réels, vous permettent de vérifier si votre organisation détecte, contient et traite réellement une attaque – et pas seulement si une vulnérabilité isolée existe.

Mise à jour: juillet 2026 · Valeri Milke, Lead Auditor ISO 27001 & ISO 42001

3approches – test d'intrusion, red et purple teaming répondent à des niveaux de maturité différents
15tactiques dans la matrice Enterprise depuis ATT&CK v19 (avril 2026)
3ans – cycle TLPT selon DORA Art. 26(1), au moins tous les trois ans
12semaines – durée minimale de la phase active de test de la red team (règlement délégué (UE) 2025/1190)

Un test d'intrusion répond à la question de savoir quelles vulnérabilités présente un système défini. Le red teaming répond à une autre question : votre organisation détecte-t-elle et stoppe-t-elle une attaque réelle et ciblée – à travers les personnes, les processus et la technologie ? Plutôt que de collecter un maximum de constats individuels, une red team imite les tactiques, techniques et procédures (TTP) d'attaquants réels et progresse vers des objectifs prédéfinis. Pour les entités financières, cette approche est passée d'un exercice volontaire à une obligation réglementaire avec le règlement DORA et le cadre TIBER-EU actualisé.

De l'exercice volontaire à l'obligation

De TIBER-EU à ATT&CK v19 – touchez un jalon pour en savoir plus.

L'essentiel en un coup d'œil

Six blocs thématiques — touchez pour déplier.

Trois approches en comparaison

Test d'intrusion, red teaming et purple teaming ne se concurrencent pas – ils répondent à des niveaux de maturité et à des questions différents. Choisissez une approche.

exhaustivité avant discrétion
  • Recherche, dans un système cible clairement délimité et dans un délai fixe, un maximum de vulnérabilités exploitables.
système cibledélai fixevulnérabilités exploitables

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

Amtsblatt der EU / EUR-Lex · 2022

Verordnung (EU) 2022/2554 (DORA), Art. 26 und 27

Obligation de réaliser un TLPT au moins tous les trois ans (Art. 26(1)) sur des systèmes de production en conditions réelles soutenant des fonctions critiques/importantes (Art. 26(2)), ainsi qu'exigences applicables aux testeurs (Art. 27) ; applicable depuis le 17.01.2025.

Amtsblatt der EU / EUR-Lex · 2025

Delegierte Verordnung (EU) 2025/1190 (RTS zu TLPT)

Norme technique de réglementation du 13.02.2025 sur le périmètre, la méthodologie et les phases du TLPT ; fixe notamment la durée minimale de la phase active de test de la red team à douze semaines (Art. 11) et le purple teaming de la phase de clôture (Art. 12).

Europäische Zentralbank (EZB) · 2025

TIBER-EU Framework (an DORA angeglichene Fassung)

Cadre opérationnel pour le red teaming éthique fondé sur le renseignement sur les menaces ; aligné sur les RTS DORA le 11.02.2025, avec notamment le renommage de la White Team en Control Team et un purple teaming obligatoire.

Deutsche Bundesbank · 2025

Implementierung von TIBER-DE, Version 4.0

Mise en œuvre nationale du cadre TIBER-EU (juillet 2025) ; régit l'accompagnement opérationnel par le TIBER Cyber Team de la Bundesbank et l'implication de la BaFin au titre de la surveillance pour les TLPT obligatoires.

The MITRE Corporation · 2026

MITRE ATT&CK, Version v19 (Enterprise)

Base de connaissances publique des TTP d'attaquants réels ; la version v19 du 28.04.2026 scinde la tactique « Defense Evasion » en Stealth (TA0005) et Defense Impairment (TA0112), portant la matrice Enterprise à 15 tactiques.

Situer le red teaming pour votre organisation ?

Qu'il s'agisse d'un test d'intrusion classique, d'un red teaming fondé sur la menace selon TIBER/DORA ou d'un suivi en purple teaming, le choix le plus pertinent dépend de votre niveau de maturité et de vos obligations réglementaires. Lors d'un premier entretien, nous le déterminons ensemble.