Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Formation experte sur la conception d'un exercice red team : définition du mandat, choix des tactiques et techniques MITRE ATT&CK, exécution furtive, et débriefing conjoint avec les équipes de défense pour transformer l'exercice en progrès mesurable.
# Extrait de plan d'exercice mappé MITRE ATT&CK
# T1566.001 Spearphishing Attachment -> acces initial
# T1078 Valid Accounts -> persistance discrete
# T1021.002 SMB/Windows Admin Shares -> mouvement lateral
# T1490 Inhibit System Recovery -> objectif final simuleUn exercice red team évalue la capacité de détection et de réaction d'une organisation, pas seulement l'existence de vulnérabilités techniques ; cette formation experte de trois jours en traite la conception et le pilotage de bout en bout. Elle couvre la définition du mandat et des règles d'engagement avec le commanditaire, la sélection des tactiques, techniques et procédures à partir du référentiel MITRE ATT&CK en fonction du profil de menace visé, l'exécution furtive privilégiant la discrétion à la rapidité, et le débriefing conjoint avec les équipes de défense (purple teaming) pour transformer l'exercice en amélioration mesurable des capacités de détection. Elle s'adresse aux auditeurs sécurité expérimentés, responsables de la sécurité opérationnelle, RSSI et responsables de centres opérationnels de sécurité ayant une expérience des tests d'intrusion ou de la sécurité opérationnelle.
Les objectifs
Planifier et mener un exercice red team réaliste en s'appuyant sur MITRE ATT&CK.
Public visé
Auditeurs sécurité expérimentés, responsables de la sécurité opérationnelle, RSSI, responsables de centres opérationnels de sécurité.
Prérequis
Expérience des tests d'intrusion ou de la sécurité opérationnelle.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.