17/09/2024
Actualité
Anticipate The Unexpected : Almond lance son exercice de crise cyber augmenté
Almond réinvente son offre d’entraînement à la gestion de crise cyber pour offrir un exercice de crise disruptif et ainsi assurer un niveau de préparation optimal face au risque d’attaque. L’innovation technologique M&NTIS combinée à la force de l’humain offrent une approche immersive et un réalisme inédit.
L’EXERCICE DE CRISE CYBER, UN IMPÉRATIF POUR AMÉLIORER LA RÉSILIENCE CYBER
Ransomware, exfiltration de données, attaques par DDoS, espionnage, sabotage et campagnes de déstabilisation, fraude au président, attaques sophistiquées avec l’IA… 91% des organisations françaises ont été la cible de cyber attaques sur les 12 derniers mois.
Face à cette menace omniprésente en perpétuelle évolution, la question pour les entreprises n’est pas de savoir SI mais QUAND elles seront la cible d’une cyberattaque.
En complément des mesures techniques de prévention, l’entraînement permet de maîtriser le risque en assurant un niveau de préparation optimal. Au même titre que les “exercices incendie”, la mise en œuvre d’exercices cyber réguliers a un impact positif significatif sur la résilience organisationnelle : cela se traduit par un impact limité en cas d’attaque réussie et une reprise post incident plus efficace et plus rapide, de quoi réduire le coût pour les organisations.
Amélioration de la préparation et de la réponse : à travers ses entraînements, ALMOND met en œuvre des scénarios réalistes (perte des systèmes d’informations, pression médiatique, etc.) et permet aux organisations de développer une « mémoire musculaire » en matière de cybersécurité, réduisant ainsi le temps de réaction aux menaces et augmentant la résilience face aux incidents cyber. Cela se traduit par une meilleure coordination et une prise de décision améliorée durant les crises réelles.
Identification des lacunes : ces exercices et les débriefings animés par nos experts aident par ailleurs à identifier et à combler les lacunes dans les plans de réponse existants, ce qui renforce la capacité d’une organisation à gérer efficacement les crises cyber. En simulant des scénarios réalistes, les équipes peuvent tester leur capacité à répondre, découvrir des faiblesses dans leur approche et affiner leurs processus de prise de décision.
LA TECHNOLOGIE M&NTIS COMBINÉE A LA FORCE DE L’HUMAIN POUR DES EXERCICES DE CRISE A IMPACT
Avec plusieurs centaines d’exercices de crise à leur actif, les experts ALMOND cherchent en permanence à améliorer l’impact des entraînements proposés à nos clients, pour améliorer leur “cyber readiness”. C’est avec cet idéal que nous lançons une nouvelle offre, d’exercice de crise augmenté.
Cet exercice 2.0 repose sur l’utilisation d’un cyber range et exploite des fonctionnalités innovantes et inédites d’émulation d’adversaire et de simulation d’attaques.
La plateforme M&NTIS, récemment lauréate du programme France 2030, est le résultat de plusieurs années de R&D des experts d’Amossys soutenus par le Ministère des Armées.
M&NTIS exécute des scénarios d’attaque complexes en environnement IT simulé en implémentant le concept de kill chain, ainsi qu’un catalogue d’attaques unitaires reposant sur le référentiel MITRE ATT&CK®.
Avec M&NTIS, l’exercice de crise cyber prend une nouvelle dimension grâce à la création de scénarios sur mesure avec simulation d’attaques sur un SI au plus proche de la réalité du SI de nos clients.
Notre exercice de crise augmenté offre un cadre idéal pour tester les réactions organisationnelles et techniques des équipes IT, décisionnelles et métiers : grâce à une gestion proactive et réaliste des stimuli, des alertes en temps réel, des fonctionnalités de rejeux, la possibilité d’interconnexion avec un SOC, la simulation des écrans “utilisateurs” ciblés par les attaques, nous proposons des scénarios qui évoluent en fonction des réactions des participants et mettons-en œuvre des techniques d’animation qui élèvent le niveau de maturité des participants.