Skip to main content

N'importe qui peut mener une équipe rouge contre un réseau bureautique. Très peu le feront sur un navire en route.

Mandiant dispose de la méthodologie d'équipe rouge la mieux documentée du marché et Unit 42 vend des prestations offensives dans un contrat de mise à disposition. Ni l'un ni l'autre ne publie de références sur des navires, des systèmes ferroviaires ou des fonctions réseau de cœur 5G, et c'est précisément de là que viennent nos constats.

En service, pas expérimental

Nos travaux offensifs sont conduits contre des environnements de production en service plutôt que sur des copies de test, des navires en mer aux réseaux de paiement, sous un encadrement juridique et de gouvernance strict. La recherche qui les sous-tend a fait l'objet de divulgations responsables dans le maritime, le ferroviaire et les systèmes de contrôle industriel, dont deux CVE au registre du NIST américain et des constats atteignant CVSS 10.0 dans des flottes en exploitation.

Côte à côte

CaractéristiqueReprésenté par UnstratCybersécurité offensiveMandiant (Google Cloud)Red Team Assessment1États-UnisUnit 42 (Palo Alto Networks)Unit 42 Retainer (offensive services)2États-Unis
Modèle d'engagement12Engagements d'équipe rouge et simulation d'adversaire contre des environnements de production en service, chaque constat étant réinjecté dans nos plateformes défensivesUn scénario d'attaque réaliste employant tous les moyens non destructifs nécessaires pour atteindre des objectifs de mission convenus conjointementPrestations offensives achetées avec des crédits de mise à disposition : tests d'intrusion, exercices d'équipe violette, évaluation de la surface d'attaque et exercices sur table
Environnements attaqués12Production en service, y compris navires en mer et réseaux de paiement, plus systèmes ferroviaires et de contrôle industrielEnvironnements d'entreprise. Les exemples d'objectifs incluent la pénétration d'un environnement segmenté contenant des données critiques et la prise de contrôle d'un appareil automatisé de type IoT, médical ou industrielNon précisés dans la fiche technique du contrat
Production de recherche publiée12Divulgations responsables dans le maritime, le ferroviaire et les ICS ; deux CVE créditées au registre du NIST américain ; constats atteignant CVSS 10.0 dans des flottes en exploitationNon publiée sous forme de nombre de divulgations dans cette fiche technique ; l'expérience de première ligne est citée depuis 2004Non publiée sous forme de nombre de travaux de recherche ; plus de 1 000 investigations de réponse à incident par an sont citées
Méthode12Modélisation de la menace et tests d'intrusion pilotés par la spécification, jusqu'aux fonctions réseau 5G individuelles construites à partir de la spécification 3GPPCycle d'attaque complet : reconnaissance à partir de renseignements propriétaires et OSINT, accès initial par exploitation ou ingénierie sociale, élévation de privilèges, persistance, commande et contrôle, puis atteinte de l'objectifNon publiée dans la fiche technique du contrat
Prestations12La liste de prestations publiée par Mandiant est plus précise que la nôtre, et un service achats le remarquera.Non publiés sous forme de liste de prestationsSynthèse pour la direction, détail technique avec reproduction pas à pas, analyse de risque factuelle, plus recommandations tactiques et stratégiquesNon publiés dans la fiche technique du contrat
Gouvernance et mesures de sûreté12Conduits sous un encadrement juridique et de gouvernance strictMéthodes non destructives uniquement, contre des objectifs convenus conjointement avec le client avant l'engagementConditions contractuelles prénégociées et niveaux de service prédéterminés, fixés avant le début d'un engagement
Modèle commercial12Non publiéNon publié dans cette fiche techniqueCrédits prépayés à quatre niveaux : 250, 550, 1 250 et 2 500 et plus, utilisables sur les prestations d'évaluation, de réponse et de conseil
Retour vers la défense12Chaque constat alimente nos propres plateformes défensives, en service sur des réseaux électriques, dans la finance et sur des flottesRecommandations d'amélioration ; l'évaluation vérifie si vos propres équipes de détection et de réponse savent réagirLes crédits peuvent être redirigés vers la conception de programmes de sécurité, le conseil zéro confiance et l'élaboration de plans de réponse à incident
Origine et exposition politique12Pour une équipe rouge, l'origine n'est pas une préoccupation abstraite. L'engagement produit une carte complète des moyens de compromettre votre infrastructure nationale.Origine indépendante et non alignée, sans exposition politique à un écosystème de grande puissanceÉtats-Unis (Google Cloud)États-Unis (Palo Alto Networks)

Les valeurs concurrentes sont citées d'après les documents fournisseurs listés sous Sources, tels que publiés à la date indiquée. Les configurations varient : chaque ligne est un point de départ d'évaluation, non un résultat d'essai comparable.

Ce que dit le tableau

Le résultat d’une équipe rouge est une carte de compromission de votre pays

Un rapport d'équipe rouge achevé indique au lecteur exactement quelle porte s'est ouverte, quel identifiant a permis l'élévation, et jusqu'où l'équipe a progressé dans le parc avant que quiconque ne s'en aperçoive. Ce document est plus utile à un service hostile que tout ce qu'un intrus pourrait assembler seul. Mandiant et Unit 42 en produisent d'excellentes versions, et tous deux appartiennent à de grands groupes américains. Si la cible est un réseau national de paiement, un port ou un cœur 5G, l'acheteur doit se demander qui d'autre peut légalement en exiger une copie, et traiter la réponse comme un élément de l'évaluation technique et non comme une note juridique en bas de page.

Des systèmes de production que l'on ne peut pas mettre en pause

Les exemples d'objectifs de Mandiant incluent la prise de contrôle d'un appareil automatisé de type IoT, médical ou industriel, ce qui est une déclaration d'intention sérieuse. Nos environnements en ajoutent qui se déplacent : un navire en route, un parc de signalisation ferroviaire, un réseau de paiement en pleine séance de règlement. Rien de tout cela ne peut être redémarré pour la commodité du testeur, ce qui change la technique, le dossier de sûreté et la gouvernance associée. Nos constats à CVSS 10.0 proviennent de flottes en exploitation, pas d'une réplique de laboratoire.

Là où les concurrents nous devancent sur le papier

Unit 42 publie des paliers de crédits, si bien qu'un acheteur sait à quoi il s'engage avant le premier appel. Mandiant publie une liste détaillée de prestations, jusqu'aux instructions de reproduction pas à pas. Nous ne publions ni l'un ni l'autre, et un acheteur public qui note les réponses nous pénalisera pour cela. Ce sont des lacunes de documentation et non de capacité, et nous préférons le dire plutôt que remplir la page.

Questions posées par les acheteurs

Qui peut mener une équipe rouge contre un navire ou un réseau OT maritime ?

Très peu d'équipes touchent à un navire en route, car le dossier de sûreté est réel et les systèmes ne peuvent pas être réinitialisés. Nous le faisons, et la recherche qui en est issue a fait l'objet de divulgations responsables dans le maritime, le ferroviaire et les ICS, avec deux CVE créditées au registre du NIST américain et des constats atteignant CVSS 10.0 dans des flottes en exploitation. Les exemples d'objectifs publiés par Mandiant incluent la prise de contrôle d'appareils automatisés et IoT, le parallèle documenté le plus proche chez un grand fournisseur, mais sa fiche technique décrit des environnements d'entreprise plutôt que des navires.

Quelle est la différence entre un test d'intrusion et une évaluation par équipe rouge ?

Un test d'intrusion cherche le plus grand nombre possible de vulnérabilités dans un périmètre défini. Une évaluation par équipe rouge retient un petit nombre d'objectifs importants pour l'organisation et tente de les atteindre par toute voie non destructive, ce qui correspond au cadrage de Mandiant. La seconde met vos défenseurs à l'épreuve autant que vos systèmes. Unit 42 vend les deux comme des lignes distinctes imputées sur des crédits, ce qui est une façon utile de penser la distinction sur le plan commercial.

Comment mener une équipe rouge contre un cœur de réseau 5G ?

En construisant le modèle de menace à partir de la spécification plutôt qu'à partir d'un scanneur. Nous descendons jusqu'aux fonctions réseau individuelles du cœur 5G dérivées de la spécification 3GPP, ce qui permet de trouver les failles de logique et d'interface qu'un test d'intrusion générique ignorera. La documentation de sécurité native 5G de Palo Alto recense seize cas d'usage couvrant le cœur, le RAN, l'itinérance, le découpage et le MEC, et constitue une bonne liste de contrôle de la surface qu'une évaluation sérieuse doit couvrir.

Est-il sûr de mener des tests offensifs contre des systèmes de production en service ?

Uniquement avec une gouvernance convenue avant que quiconque ne touche un clavier. Mandiant annonce des méthodes non destructives contre des objectifs convenus conjointement. Nous travaillons sous un encadrement juridique et de gouvernance strict, selon le même principe : le client fixe ce qui est hors limites, et le dossier de sûreté d'un navire en route ou d'une fenêtre de règlement est rédigé d'abord. Toute proposition de test d'infrastructure critique en service sans cette discussion doit être écartée.

Sources

  1. 1. Mandiant (Google Cloud), Red Team Assessment (datasheet, M-EXT-DS-US-EN-000015-07) (copie conservée sur ce site)Récupéré le: 2026-07-31 · Engagement structure, sample mission objectives and the deliverables list.
  2. 2. Unit 42 (Palo Alto Networks), Unit 42 Retainer (datasheet, unit42_ds_unit-42-retainer_100424) (copie conservée sur ce site)Récupéré le: 2026-07-31 · Four retainer tiers with prepaid credits and remote response SLAs, the service catalogue credits can be spent on, and the insurance-panel statement.
  3. 3. Palo Alto Networks, 5G-Native Security (at a glance, 2022) (copie conservée sur ce site)Récupéré le: 2026-07-31 · The sixteen numbered 5G security use cases and the mapping of each to ML-Powered NGFW for 5G, Prisma Cloud, Cortex XSOAR and Cortex Xpanse.
Prochaine étape sur ce comparatif

Envoyez-nous le besoin et les systèmes que vous pesez. Nous transposerons ce tableau dessus.