

Questions fréquentesQ : Les activités de découverte auront-elles un impact sur nos systèmes de production ?
A : Non. ARC.Discovery s'appuie uniquement sur une surveillance passive du trafic réseau, sans aucune interaction avec vos équipements ni vos protocoles de production.Q : À quelle vitesse pouvons-nous voir les premiers résultats ?
A : Les premiers actifs apparaissent en 24 à 48 heures, et la découverte complète se termine généralement en 2 à 3 semaines selon la complexité du réseau.Q : De quelles données avez-vous besoin de notre part ?
A : Des schémas d'architecture réseau, des configurations VLAN et un accès en lecture seule à l'infrastructure réseau pour déployer les taps/span. Aucun identifiant ni accès aux équipements n'est nécessaire.

Questions clésQ : Comment vous assurez-vous que le balayage ne perturbe pas les opérations ?
A : Tout balayage actif est exécuté uniquement pendant des fenêtres de maintenance préalablement approuvées, avec l'équipe usine mobilisée sur place et des capacités de retour en arrière immédiates déjà testées et prêtes.Q : Qu'est-ce qui est inclus dans la feuille de route de remédiation ?
A : Des actions hiérarchisées, avec des estimations de coût, les ressources requises, l'alignement sur les fenêtres de maintenance et une lecture claire de l'impact métier pour chaque recommandation.Q : À quelle fréquence les évaluations doivent-elles être répétées ?
A : Chaque année pour une revue complète, avec des mises à jour trimestrielles pour les environnements à haut risque ou ceux qui subissent des changements d'infrastructure majeurs.




Questions sur la sécurité et la méthodologieQ : Comment vous assurez-vous que les systèmes de production ne sont pas impactés ?
R : Toutes les exploitations sont pré-validées dans des jumeaux numériques ARC.Lab. Les tests en production n'ont lieu que pendant les fenêtres de maintenance, avec une supervision complète des opérations de l'usine et des capacités de retour arrière immédiates.Q : Quelle est la différence entre les tests red team et purple team ?
R : Le purple teaming combine les tests offensifs avec la collaboration des équipes défensives, garantissant que les deux parties apprennent et améliorent ensemble leurs capacités de détection/réponse.Q : Combien de temps dure généralement un test d'intrusion ?
R : 4 à 6 semaines, incluant la planification, la validation ARC.Lab, les tests contrôlés en production et les phases de reporting complet.

Structure et avantages des exercicesQ : Dans quelle mesure les scénarios de crise sont-ils réalistes ?
R : Les scénarios sont basés sur des renseignements sur les menaces réelles et sur votre environnement spécifique, intégrant les techniques d'attaque réelles et les contraintes opérationnelles auxquelles votre organisation est confrontée.Q : À quelle fréquence les exercices de crise doivent-ils être menés ?
R : Des exercices en table ronde trimestriels avec des simulations complètes annuelles, avec une fréquence accrue en fonction du niveau de menace et des exigences réglementaires.Q : Quelles équipes devraient participer aux exercices ?
R : IT, OT, direction exécutive, juridique, communication et tout partenaire externe impliqué dans les procédures de réponse aux incidents.