Un test d'intrusion recherche, dans un système cible clairement délimité et dans un délai fixe, un maximum de vulnérabilités exploitables ; l'exhaustivité prime sur la discrétion et la défense est généralement informée. Le red teaming est piloté par des objectifs et des scénarios : il reproduit un acteur de menace concret, opère de manière furtive et mesure avant tout la capacité de détection et de réaction – la blue team défensive n'est en règle générale pas prévenue à l'avance. Le purple teaming réunit délibérément les deux camps : testeurs et défenseurs travaillent en collaboration pour améliorer de façon ciblée la détection et la réponse. Ces trois approches ne se concurrencent pas ; elles répondent à des niveaux de maturité et à des questions différents.
Red Teaming : simulation d'attaque basée sur les TTP
Comment des simulations ciblées, calquées sur des attaquants réels, vous permettent de vérifier si votre organisation détecte, contient et traite réellement une attaque – et pas seulement si une vulnérabilité isolée existe.
Un test d'intrusion répond à la question de savoir quelles vulnérabilités présente un système défini. Le red teaming répond à une autre question : votre organisation détecte-t-elle et stoppe-t-elle une attaque réelle et ciblée – à travers les personnes, les processus et la technologie ? Plutôt que de collecter un maximum de constats individuels, une red team imite les tactiques, techniques et procédures (TTP) d'attaquants réels et progresse vers des objectifs prédéfinis. Pour les entités financières, cette approche est passée d'un exercice volontaire à une obligation réglementaire avec le règlement DORA et le cadre TIBER-EU actualisé.
De l'exercice volontaire à l'obligation
De TIBER-EU à ATT&CK v19 – touchez un jalon pour en savoir plus.
TIBER-EU aligné sur DORA
Le cadre TIBER-EU de la BCE est aligné sur DORA et constitue le socle opérationnel des TLPT.
Règlement délégué (UE) 2025/1190
Précise le périmètre, la méthodologie et les phases du TLPT ; la phase active de test de la red team y est fixée à douze semaines minimum.
TIBER-DE version 4.0
La Deutsche Bundesbank met en œuvre le cadre TIBER-EU sous le nom de TIBER-DE, tandis que la BaFin exerce les missions de surveillance.
MITRE ATT&CK v19
L'ancienne tactique « Defense Evasion » est scindée en « Stealth » (TA0005) et « Defense Impairment » (TA0112) ; la matrice Enterprise compte désormais 15 tactiques.
L'essentiel en un coup d'œil
Six blocs thématiques — touchez pour déplier.
Trois approches en comparaison
Test d'intrusion, red teaming et purple teaming ne se concurrencent pas – ils répondent à des niveaux de maturité et à des questions différents. Choisissez une approche.
- Recherche, dans un système cible clairement délimité et dans un délai fixe, un maximum de vulnérabilités exploitables.
- Reproduit un acteur de menace concret et opère de manière furtive.
- Mesure avant tout la capacité de détection et de réaction.
- Réunit délibérément les deux camps : testeurs et défenseurs améliorent de façon ciblée la détection et la réponse.
Normes & sources
Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.
Verordnung (EU) 2022/2554 (DORA), Art. 26 und 27
Obligation de réaliser un TLPT au moins tous les trois ans (Art. 26(1)) sur des systèmes de production en conditions réelles soutenant des fonctions critiques/importantes (Art. 26(2)), ainsi qu'exigences applicables aux testeurs (Art. 27) ; applicable depuis le 17.01.2025.
Delegierte Verordnung (EU) 2025/1190 (RTS zu TLPT)
Norme technique de réglementation du 13.02.2025 sur le périmètre, la méthodologie et les phases du TLPT ; fixe notamment la durée minimale de la phase active de test de la red team à douze semaines (Art. 11) et le purple teaming de la phase de clôture (Art. 12).
TIBER-EU Framework (an DORA angeglichene Fassung)
Cadre opérationnel pour le red teaming éthique fondé sur le renseignement sur les menaces ; aligné sur les RTS DORA le 11.02.2025, avec notamment le renommage de la White Team en Control Team et un purple teaming obligatoire.
Implementierung von TIBER-DE, Version 4.0
Mise en œuvre nationale du cadre TIBER-EU (juillet 2025) ; régit l'accompagnement opérationnel par le TIBER Cyber Team de la Bundesbank et l'implication de la BaFin au titre de la surveillance pour les TLPT obligatoires.
MITRE ATT&CK, Version v19 (Enterprise)
Base de connaissances publique des TTP d'attaquants réels ; la version v19 du 28.04.2026 scinde la tactique « Defense Evasion » en Stealth (TA0005) et Defense Impairment (TA0112), portant la matrice Enterprise à 15 tactiques.
Prestations associées
Situer le red teaming pour votre organisation ?
Qu'il s'agisse d'un test d'intrusion classique, d'un red teaming fondé sur la menace selon TIBER/DORA ou d'un suivi en purple teaming, le choix le plus pertinent dépend de votre niveau de maturité et de vos obligations réglementaires. Lors d'un premier entretien, nous le déterminons ensemble.