Des crises réalistes, prêtes à jouer.
Du premier exercice d’une heure au grand exercice à plusieurs cellules. Chaque scénario mêle technique, humain, juridique et communication, dans le contexte réglementaire suisse.
- de la découverte à l’avancé
- 3 scénarios
- de la découverte à l’avancé
- selon le scénario
- 1 h à 4 h
- selon le scénario
- plus un maître du jeu facultatif
- 4 rôles
- plus un maître du jeu facultatif
- pour les abonnés
- 2 nouveautés / an
- pour les abonnés
Lundi noir
Un e-mail de facture, un compte cloud détourné, puis les serveurs chiffrés un lundi matin. Le scénario de référence pour toute PME.
Virement fantôme
Un fournisseur change d’IBAN, la direction presse : CHF 186’000 partent à l’étranger. Une course contre la montre avec la banque.
Fuite à la une
Un accès de télémaintenance détourné, des données sensibles publiées sur un site de fuite et un journaliste qui appelle. Notification nLPD en jeu.
Les grands domaines de la cybersécurité, mis à l’épreuve.
Une crise cyber n’est jamais seulement technique. Chaque scénario combine plusieurs domaines, pour que chaque rôle ait un vrai travail à faire.
| Domaine | SC-01Lundi noir | SC-02Virement fantôme | SC-03Fuite à la une |
|---|---|---|---|
| Ingénierie socialeHameçonnage, usurpation, manipulation | Domaine principal | Domaine principal | —Non couvert |
| Identités et accèsComptes, MFA, privilèges | Domaine principal | Domaine abordé | Domaine abordé |
| Messagerie et cloudMicrosoft 365, boîtes mail, partages | Domaine principal | Domaine principal | —Non couvert |
| Détection et investigationJournaux, EDR, chronologie | Domaine principal | Domaine abordé | Domaine principal |
| RançongicielChiffrement, double extorsion | Domaine principal | —Non couvert | —Non couvert |
| Continuité et sauvegardesProduction, restauration, mode dégradé | Domaine principal | —Non couvert | Domaine abordé |
| Fraude financièreFaux IBAN, fraude au président | —Non couvert | Domaine principal | —Non couvert |
| Prestataires et tiersTélémaintenance, sous-traitants | —Non couvert | —Non couvert | Domaine principal |
| Protection des donnéesnLPD, données sensibles, PFPDT | Domaine abordé | —Non couvert | Domaine principal |
| Obligations légalesAnnonces, plainte, assurance, contrats | Domaine abordé | Domaine principal | Domaine principal |
| Communication de crisePresse, clients, réseaux sociaux | Domaine abordé | Domaine abordé | Domaine principal |
| Facteur humainPanique, culpabilité, rumeurs | Domaine abordé | Domaine abordé | Domaine abordé |
Quel scénario pour commencer ?
Virement fantôme
Une heure, peu de rôles, une menace que toutes les entreprises connaissent. Idéal pour sensibiliser une direction ou une petite équipe.
Découvrir L’exercice de référenceLundi noir
Le scénario le plus complet pour une PME : technique, humain, juridique et médiatique. Les quatre rôles sont pleinement mobilisés.
Découvrir Un grand exerciceFuite à la une
Plusieurs cellules, une demi-journée, des données sensibles et la presse : pour les organisations qui veulent se tester en profondeur.
DécouvrirUn catalogue qui suit la menace
Avec l’abonnement, deux nouveaux scénarios rejoignent votre catalogue chaque année. Ils s’inspirent des tendances cyber du moment : nouvelles techniques d’attaque, nouvelles obligations, nouveaux pièges.
Voir l’abonnementVotre crise, pas une crise générique
Un scénario sur mesure reproduit votre organisation : vos activités, vos rôles, vos outils, et les menaces réellement observées dans votre secteur. Il commence par un simple échange.
Découvrir le sur mesureUn scénario vous intéresse ?
Réservez un exercice ou demandez une démonstration : nous vous aidons à choisir le scénario adapté à votre organisation.
Entraînez-vous à la crise. Avant qu’elle n’arrive.
