sensibilisation ludique · environnement industriel
Escape Game
EGIndustries
le scénario
Dans la peau des attaquants
Une couverture
Un gilet aux couleurs du prestataire de vidéoprotection : le premier vecteur d’intrusion reste l’humain.
Une tablette d’attaque
Les outils logiciels utiles à une intrusion, à utiliser au bon moment et sur la bonne cible.
Une clé USB
Elle embarque la charge finale du scénario : le ransomware qui scellera le sort de l’usine.
objectifs de l’équipe
Sept missions, trente minutes
- Accéder à la salle de surveillance
- Compromettre le prestataire Securitos
- Extraire des fichiers sensibles sur les employés
- Accéder au poste de pilotage de la production
- Causer des dommages physiques sur la ligne
- Stopper la production de l’usine
- Empêcher la mise en place des plans de sauvegarde
le déroulé
Étape par étape
01 · Infiltration
Se faire ouvrir les portes de la salle de surveillance en se faisant passer pour un prestataire attendu. L’ingénierie sociale précède toujours la technique.
02 · Session ouverte
Un poste laissé sans authentification donne la main sur l’outil du prestataire — et sur les données de tous ses autres clients.
03 · Rebond réseau
Un partage de fichiers mal sécurisé et l’absence de segmentation ouvrent l’accès aux documents confidentiels d’un poste pourtant verrouillé.
04 · Accès physique
Un badge d’accès oublié par un employé est copié en quelques secondes : la zone de production n’est plus un sanctuaire.
05 · Mots de passe par défaut
Les identifiants du logiciel de supervision n’ont jamais été changés depuis l’installation. Ils sont dans la documentation, à portée de main.
06 · Faille et IoT
Une version obsolète du logiciel de production et un actionneur connecté suffisent à dérégler le procédé et à causer des dégâts physiques.
07 · Ransomware
Le chiffrement du poste de production et des plans de sauvegarde stoppe l’usine et interdit tout retour rapide à la normale.
ce que vos équipes retiennent
Les sept risques mis en scène
Postes non verrouillés
Des sessions laissées ouvertes ou des postes mal protégés, accessibles à qui entre dans la pièce.
Mots de passe faibles
Identifiants par défaut jamais modifiés, mots de passe devinables ou stockés en clair dans un fichier.
Partages réseau exposés
Des dossiers partagés sans contrôle d’accès, qui exposent des données RH et des secrets de fabrication.
Absence de segmentation
Bureautique et production sur le même réseau : compromettre un poste, c’est les compromettre tous.
Logiciels obsolètes
Des versions non mises à jour dont les vulnérabilités sont publiques et directement exploitables.
Objets connectés compromis
Capteurs et actionneurs IoT détournés pour agir sur le monde physique, pas seulement sur les données.
Ransomware
Le chiffrement des systèmes et des sauvegardes, qui transforme un incident en arrêt d’activité prolongé.
pourquoi ça fonctionne
Ludique, réaliste, clé en main
Ludique
Une expérience collective et immersive : on retient ce que l’on a vécu bien mieux que ce que l’on a écouté.
Réaliste
Postes, switch réseau, logiciel de supervision, convoyeur : le décor et les failles sont ceux d’un site industriel réel.
Clé en main
Notre équipe se déplace dans vos locaux avec l’ensemble du matériel et anime la session du briefing au débriefing.