Aller au contenu
Simulation de crise cyber · Conçue en Suisse

Entraînez vos équipes à la crise cyber. Avant qu’elle n’arrive.

Des exercices multijoueurs réalistes et prêts à jouer : Cyber/IT, RH, Direction et Juridique affrontent ensemble une attaque qui réagit à leurs décisions. Dans le navigateur, dans le contexte suisse.

  • Hébergé en Suisse
  • Conforme à la nLPD
  • Aucune installation
  • OFCS, PFPDT, LSI intégrés

Découvrez la plateforme en 90 secondes. La vidéo n’est chargée depuis YouTube que lorsque vous la lancez (confidentialité).

Débriefs fondés sur des référentiels reconnus

  • NIST SP 800-61
  • ISO/IEC 27035
  • MITRE ATT&CK
  • ANSSI
  • OFCS
  • nLPD
  • LSI
Le constat

Les exercices de crise sont indispensables. Mais rarement organisés.

Préparer un exercice réaliste prend des semaines et coûte cher. Résultat : on repousse… jusqu’au jour où. Nous avons conçu des scénarios spécialisés, prêts à jouer, pour que chaque entreprise puisse s’entraîner.

Exercice de crise traditionnel
Avec Alteris Security
Préparation
Des semaines de conception
Prêt à jouer, livré avec un lien
Budget
Des dizaines de milliers de francs
Dès CHF 1’500 par exercice
Scénario
Générique, loin de votre réalité
Spécialisé : votre secteur, le contexte suisse
Format
Discussion autour d’une table
Exercice fonctionnel : chacun agit avec ses outils
Logistique
Animateurs, salle, matériel
100 % navigateur, en salle ou à distance
Résultat
Un compte rendu subjectif
Score, chronologie comparée et rapport PDF
Comment ça marche

De la réservation au rapport, en quatre étapes.

L’exercice est autonome : vous n’avez ni logiciel à installer ni animateur à mobiliser.

  1. 01

    Choisissez votre scénario

    Dans le catalogue, ou construit sur mesure à partir de vos activités, de vos outils et des menaces de votre secteur.

  2. 02

    Recevez votre accès

    Une adresse et des identifiants temporaires par rôle. Rien à installer, compatible avec les proxys d’entreprise.

  3. 03

    Jouez ensemble

    En salle ou en visioconférence, d’une heure à une demi-journée. Chacun agit dans son rôle, l’attaquant réagit.

  4. 04

    Débriefez et progressez

    Révélation de l’attaque, score, débrief guidé d’environ 15 minutes et rapport PDF avec un plan d’action priorisé.

Rôles jouables

Chacun son rôle. Une seule crise.

Le technique et le métier dans la même partie : les décisions des uns ont des conséquences pour les autres. Plusieurs personnes peuvent tenir le même rôle.

Salle de crise · Cyber / IT

Une vraie investigation, noyée dans le bruit

Console SIEM/EDR réaliste : recherches dans les journaux, arbre de processus, machines, comptes, connexions. Isolez une machine, désactivez un compte, bloquez une adresse, restaurez une sauvegarde : chaque action a des conséquences.

Recherche dans les journauxAlertes EDRMachines et comptesActions de confinement
Essayer ce rôle
Ce qui fait la différence

Un exercice où personne ne regarde les autres jouer.

Un exercice fonctionnel, pas un exercice de discussion : chaque participant agit, et chaque action compte.

Des rôles interdépendants

L’information dont un rôle a besoin est souvent découverte par un autre. Collaborer n’est pas une consigne : c’est une nécessité.

Un adversaire qui réagit

L’attaquant suit vos actions. Communiquez par un compte compromis ou isolez trop tard, et il accélère.

Des pièges réalistes

Canaux compromis, panique, annonce tardive, fuite à la presse, preuves détruites, mauvaises priorités.

Des jauges en temps réel

Progression de l’attaquant, données exfiltrées, réputation, moral des équipes, continuité d’activité, conformité.

Le droit suisse en jeu

OFCS, PFPDT, nLPD, LSI, police cantonale, assureur : les obligations se déclenchent selon votre profil.

Un débrief qui fait progresser

Chronologie réelle comparée à vos actions, explications fondées sur des référentiels, rapport PDF pour la direction.

Confiance

Sérieux comme un exercice. Engageant comme un jeu.

Assez réaliste pour convaincre un comité de direction, assez vivant pour que personne ne s’ennuie.

Hébergé en Suisse, confidentiel

  • Plateforme hébergée en Suisse
  • Sessions strictement isolées entre clients
  • Identifiants temporaires avec expiration
  • Données client chiffrées et supprimées après l’exercice
  • Aucune donnée personnelle réelle nécessaire

Une méthodologie reconnue

  • NIST SP 800-61 et ISO/IEC 27035 pour la réponse à incident
  • MITRE ATT&CK pour le comportement de l’attaquant
  • Guides de l’ANSSI sur la gestion de crise cyber
  • Recommandations de l’OFCS
  • nLPD et LSI pour les obligations suisses

Conçu par un praticien

Les scénarios sont conçus par un ingénieur en cybersécurité basé en Suisse romande, spécialisé en investigation numérique, EDR/SIEM et renseignement sur la menace (CTI).

Des attaques crédibles, des journaux réalistes, des dilemmes inspirés du terrain.

Offres

Un budget de PME, pas de grand groupe.

À l’exercice pour commencer, en abonnement pour s’entraîner toute l’année avec des scénarios qui suivent l’actualité de la menace.

À l’exercice

Exercice catalogue

Un scénario prêt à jouer, choisi dans le catalogue. Idéal pour un premier exercice.

CHF1’500
par exercice
À l’exercice

Exercice sur mesure

Un scénario construit pour votre entreprise : vos activités, vos outils, vos menaces.

CHF3’500
par exercice
Recommandé
Abonnement annuel

Abonnement Catalogue

Entraînez vos équipes toute l’année, avec des scénarios qui suivent l’actualité de la menace.

CHF8’500
par an
Abonnement annuel

Abonnement Sur mesure

Le programme d’entraînement complet, avec des scénarios conçus pour vous.

CHF12’500
par an

Prix en francs suisses, hors TVA.

FAQ

Vos questions, nos réponses.

Une autre question ? Écrivez-nous, nous répondons volontiers.

Faut-il installer quelque chose ?

Non. Tout se passe dans le navigateur, y compris derrière un proxy d’entreprise. Vous recevez une adresse et des identifiants temporaires pour chaque rôle : vos équipes jouent ensemble dans une salle ou à distance, en visioconférence.

Combien de temps dure un exercice ?

D’une heure pour un scénario de découverte avec peu de rôles, jusqu’à 4 à 6 heures pour un grand scénario à plusieurs cellules. Chaque exercice se termine par un débrief guidé d’environ 15 minutes.

Combien de personnes peuvent participer ?

Jusqu’à une vingtaine de participants par session. Plusieurs personnes peuvent tenir le même rôle, ce qui permet d’impliquer toute une équipe IT ou toute la direction.

Faut-il un animateur ?

Non. Le mode automatique conduit l’exercice de bout en bout, ce qui convient bien aux petites équipes. Si vous le souhaitez, un rôle de maître du jeu permet de mettre en pause, d’accélérer, de déclencher des événements et de prendre des notes pour le débrief.

Nos participants doivent-ils être des experts en cybersécurité ?

Non. Chaque rôle correspond à un métier : RH, direction, juridique, informatique. Le rôle Cyber/IT est le plus technique, mais il reste guidé et accessible à une équipe informatique de PME.

Le scénario tient-il compte du contexte suisse ?

Oui, c’est un point central. Les obligations d’annonce (OFCS, PFPDT), la nLPD, la LSI, la police cantonale et les assureurs font partie du jeu, et se déclenchent selon votre profil : infrastructure critique ou non, données sensibles, etc.

Quelles données devons-nous fournir ?

Aucune donnée personnelle réelle n’est nécessaire pour jouer. Pour un scénario sur mesure, nous avons besoin d’informations générales sur votre organisation (activités, rôles, outils). Elles sont chiffrées, hébergées en Suisse et supprimées après l’exercice.

Que reçoit-on à la fin de l’exercice ?

La chronologie réelle de l’attaque comparée à vos actions, un score (détection, confinement, gestion globale, respect des obligations), un débrief guidé appuyé sur des référentiels reconnus et un rapport PDF : synthèse pour la direction, détail par rôle, non-conformités et plan d’action priorisé.

Quelle différence entre le catalogue et le sur mesure ?

Un scénario du catalogue est prêt à jouer et couvre une menace courante pour les PME. Un scénario sur mesure part d’un échange avec vous : vos activités, vos rôles, vos outils et les menaces réellement observées dans votre secteur. Il reproduit votre réalité.

Votre équipe saurait-elle réagir ?

Découvrez la plateforme en visioconférence et voyons ensemble le scénario qui correspond à votre organisation.

Entraînez-vous à la crise. Avant qu’elle n’arrive.