# Qu'est-ce qu'une red team ?

> Une red team (équipe rouge) est un groupe autorisé qui émule le comportement d'un adversaire plausible pour tester dans quelle mesure une organisation protège ses missions, ses processus métier, ses actifs et ses données importants.

- URL canonique: https://yellowcube.eu/fr/glossary/red-team/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Plutôt que de vérifier une vulnérabilité isolée, un exercice de red team peut enchaîner des actions techniques, d'identité, d'ingénierie sociale ou physiques pour poursuivre un objectif défini et observer la prévention, la détection, l'investigation et la réponse.

L'exercice doit opérer sous des règles écrites. Objectifs, cibles, exclusions, techniques permises, fenêtres de test, mesures de sûreté, traitement des preuves, déconfliction, escalade, nettoyage et conditions d'arrêt doivent être convenus avant le début de l'activité. Tout test de personnes, de fournisseurs, de systèmes de production ou d'installations physiques exige une autorité explicite adaptée à ce périmètre.

### Points clés

- **Conception informée par la menace:** Choisir les objectifs et les comportements à partir du renseignement sur les menaces pertinent et de chemins d'attaque réalistes.
- **Focus opérationnel:** Mesurer si les défenseurs peuvent observer, comprendre, contenir l'activité et en tirer des enseignements — pas simplement si la red team obtient un accès.
- **Structure de contrôle:** Une autorité désignée ou une white team peut superviser l'exercice, gérer la sûreté et résoudre les conflits sans diriger chaque décision des opérateurs.
- **Sorties utiles:** Preuves des objectifs atteints, trous de mesures et de télémétrie, observations de réponse, contexte de risque et recommandations priorisées.
- **Limite importante:** Un résultat de red team échantillonne des chemins particuliers dans des conditions particulières. La réussite ne prouve pas que chaque mesure a échoué, et ne pas atteindre un objectif ne prouve pas que l'environnement est sûr.

### Termes associés

[Purple team](<https://yellowcube.eu/fr/glossary/purple-team/>) · [Test d'intrusion](<https://yellowcube.eu/fr/glossary/penetration-testing/>) · [Émulation adverse](<https://yellowcube.eu/fr/glossary/adversary-emulation/>) · [Tactiques, techniques et procédures (TTP)](<https://yellowcube.eu/fr/glossary/tactics-techniques-and-procedures/>) · [Simulation de violation et d'attaque (BAS)](<https://yellowcube.eu/fr/glossary/breach-and-attack-simulation/>) · [Piratage et piratage éthique](<https://yellowcube.eu/fr/glossary/hacking-and-ethical-hacking/>) · [Blue team](<https://yellowcube.eu/fr/glossary/blue-team/>)

### Sources

[Glossaire NIST : Red Team Exercise](https://csrc.nist.gov/glossary/term/red_team_exercise) · [NIST SP 800-53 Rev. 5 : Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [MITRE ATT&CK : Adversary Emulation Plans](https://attack.mitre.org/resources/adversary-emulation-plans/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

