• CENTRE D’URGENCE | 24/7
  • Vous êtes victime d’une cyberattaque ?
  • Contactez notre centre d’urgence cyber :
  • +33 (0)1 83 07 00 06

Assises 2025 : SysDream muscle la résilience Cyber des organisations

Nouvelle génération de ses formations hacking, offre « Purple Team » et lancement de son VOC (Vulnerability Operations Center), autant de nouveautés dévoilées par SysDream à Monaco, stand M05.

À l’occasion des Assises de la Cybersécurité le du 8 au 11 octobre 2025 à Monaco, SysDream, entité cybersécurité du Groupe Hub One, présente ses dernières nouveautés pour accompagner les entreprises face à l’évolution rapide des menaces cyber.

SysDream a obtenu en septembre dernier la qualification PASSI LPM (Prestataires d’Audit de la Sécurité des Systèmes d’Information – Loi de Programmation Militaire), délivrée par l’ANSSI. Une reconnaissance stratégique qui la positionne parmi les rares entreprises françaises habilitées à auditer les Systèmes d’Information d’Importance Vitale (SIIV) des Opérateurs d’Importance Vitale (OIV).

Forte de cette reconnaissance et de plus de 20 ans d’expertise dans le domaine du hacking éthique, de l’audit et de la formation, SysDream profitera des Assises pour renforcer son offre autour de trois axes majeurs :

1. Une nouvelle génération de formations hacking certifiantes

SysDream, dont les formations aux techniques d’attaque sont largement reconnues, a effectué une refonte de ses formations en Hacking & Sécurité qui se déclinent en trois niveaux (Fondamentaux, Avancé et Expert). Ces nouveaux parcours permettent de maîtriser les dernières techniques de hacking, notamment dans les environnements cloud et autour de l’intelligence artificielle.
Celles-ci intègrent désormais une nouvelle certification validant les acquis, au travers d’exercices pratiques réalisés à partir de la plateforme propriétaire MALICE, conçue pour simuler des scénarios d’attaque réalistes.
SysDream propose également en complément un nouveau format d’apprentissage, le Hacking Bootcamp, qui prend la forme de sessions intensives sur site, encadrées par les experts SysDream, pour un apprentissage immersif et opérationnel sur la plateforme MALICE.
Enfin, spécifiquement pour les développeurs, SysDream lance un nouveau parcours de formation au Développement Sécurisé, pour répondre à la demande croissante de sensibiliser aux vulnérabilités exploitables par les attaquants.
Toutes ces formations sont assurées par des hackeurs éthiques de SysDream, qui apportent aux stagiaires un partage d’expériences concrètes issues de missions dans divers contextes techniques et sectoriels.

2. Une offre Purple Team pour tester les défenses

SysDream propose une offre de Purple Team qui combine des techniques offensives et la mise en place de scénarios d’attaque réalistes (Red Team) afin d’évaluer concrètement la capacité de détection et de réaction des mécanismes défensifs (Blue Team), notamment ceux d’un SOC, et d’identifier des pistes d’amélioration pour renforcer les stratégies de protection.
L’audit Purple Team de SysDream s’appuie sur le référentiel MITRE ATT&CK, qui répertorie les techniques d’attaque connues. Sa mise en œuvre est coopérative entre l’équipe d’attaque et l’équipe de défense, et se déroule en plusieurs phases : compréhension des mécanismes de défense, sélection des scénarios d’attaque à tester, mise en œuvre des attaques en contact continu avec la Blue Team pour identifier les techniques détectées et fournir des pistes d’amélioration sur les éléments non décelés.
Les exercices de type Purple Team constituent un levier stratégique permettant de renforcer en continu le niveau de maturité opérationnelle des SOC, en optimisant à la fois la détection, la réponse et la collaboration entre équipes défensives et offensives.

3. Un VOC (Vulnerability Operations Center) pour une approche préventive

Enfin, SysDream renforce son offre SOC avec le lancement de son VOC, un service de détection proactive des vulnérabilités. Grâce à des scanners automatisés et à l’analyse des chemins d’attaque par des pentesteurs, le VOC identifie les points critiques à corriger en priorité. Pour répondre aux risques liés au Shadow IT, ce service intègre une cartographie dynamique des actifs, permettant d’identifier et de sécuriser les équipements et applications non référencés.
Ce service, qui répond à une demande marché importante, permet de réduire les angles morts en classant les vulnérabilités par niveau de criticité et de fournir aux clients une feuille de route claire pour renforcer leur posture de sécurité. Il crée une synergie entre les équipes SOC et les experts en audit pour une cyberdéfense préventive et coordonnée.

« Les Assises, événement majeur de l’industrie cyber, nous donnent l’occasion de démontrer notre vision, tournée vers l’anticipation face aux cybermenaces. Qu’il s’agisse de renforcer notre offre de formation, de structurer notre approche Purple Team et de lancer notre notre offre VOC, nous répondons aux enjeux concrets de nos clients face à des menaces toujours plus complexes et leur offrons les moyens d’améliorer leur résilience et ainsi répondre aux exigences des nouvelles réglementations NIS 2, DORA et CRA. », déclare Vincent Poulbère, Directeur de SysDream.


Contactez-nous