Audit gratuit
Red Team Partners — enterprise red teaming and penetration testing in Zürich

Red Team Partners · Zürich

Votre red team à Zürich.
À portée de main.

Une cybersécurité de niveau entreprise, pour le reste du marché. Nous le piratons avant eux, puis nous vous montrons le chemin d'entrée et la correction.

White-label ou wholesale. Vous gardez le client et la marge. Nous menons l'opération sous votre nom.

CRESTISO/IEC 27001Cyber EssentialsOffensive Security OSCPGIAC GXPNGIAC GWAPTGIAC Advisory BoardCompTIAOWASPNISTCRESTISO/IEC 27001Cyber EssentialsOffensive Security OSCPGIAC GXPNGIAC GWAPTGIAC Advisory BoardCompTIAOWASPNIST

Le terrain sur lequel vous opérez

Un attaquant teste ce qu'un auditeur ne fait que supposer

Un auditeur confirme que vos contrôles existent. Un attaquant prouve s'ils tiennent. La Grosse Cyberstudie 2024 (la Mobilière / FHNW) a constaté que 57 % des PME suisses se sentent en sécurité et seulement 7 % en insécurité, pourtant 4 % ont déjà été durement touchées, soit environ 24'000 entreprises. Vous lisez ces chiffres comme le ferait un conseil d'administration, et votre autorité de surveillance aussi. Les attaquants étudient les mêmes rapports d'incident. Nous les lisons également.

1,3 million de fichiers
Volés chez le fournisseur informatique Xplain et diffusés sur le darknet en 2023. Le NCSC a classé 65'000 documents comme données de l'administration fédérale, environ 95 % du Département de justice et police. La plus grande fuite de données gouvernementales de Suisse, atteinte via un tiers.

Rapport final du NCSC via SecurityAffairs / The Record

1,3 To
Volés à la fondation de promotion de la santé Radix par le groupe Sarcoma en juin 2025 et publiés sur son site de fuite, exposant des données du gouvernement fédéral. Un fournisseur les détenait. L'État non. Une nouvelle fuite fédérale via un fournisseur de confiance.

Infosecurity Magazine / The Record / swissinfo.ch

975'000+
Signalements de phishing enregistrés par l'OFCS en 2024, contre moins de 500'000 en 2023. Les sites de phishing confirmés ont augmenté de 108 % pour atteindre 20'872. Les signalements de fraude au président sont passés à 970 en 2025 contre 719, plus ciblés et plus sophistiqués.

Rapport anti-phishing OFCS/NCSC 2024 et revue de la semaine 52/2025, ncsc.admin.ch

73 %
Des PME suisses touchées par une attaque grave ont subi un dommage financier matériel. 27 % ont perdu des données clients. Quatre sur dix n'avaient aucun plan de continuité. Environ 80 attaques par rançongiciel ont frappé les entreprises suisses en 2025, émanant de 32 groupes actifs, Akira le plus actif avec environ 33.

Grosse Cyberstudie 2024, la Mobilière / FHNW ; netwyl-informatik.ch « Ransomware 2025 »

Cybersecurity data and attack-surface visualisation

Ce que vous pouvez faire

Commencez par un regard gratuit. Restez pour la couverture

Aucun prix sur une page. Dites-nous ce que vous protégez et nous définirons le bon périmètre. Besoin d'aide pour protéger votre entreprise ? Parlez-nous.

Pas encore partenaire ? Obtenez un audit gratuit →

Livraison en marque blanche

Nous menons l'engagement sous votre marque. Le client à Zürich reste votre client et ne voit jamais RTP. Vous fixez le prix, vous gardez la marge.

Résultat : un travail de niveau entreprise livré sous votre nom.

Évaluation red team

Nous attaquons comme le ferait un véritable adversaire : surface externe, personnes, applications. Puis nous vous remettons le chemin d'entrée et la correction.

Résultat : une liste priorisée des portes, preuves à l'appui.

Test de pénétration

Un test ciblé et à périmètre défini d'un système, d'une application ou d'un réseau. Des findings clairs, une correction claire, validés par un opérateur CREST.

Résultat : un rapport prêt pour le conseil d'administration sur lequel agir.

Une année de re-tests

Un test, puis nous revérifions à mesure que vous changez. RTP Robin monte la garde, pour que ce que vous voyez soit exploitable aujourd'hui, jamais un instantané du trimestre dernier.

Résultat : une couverture qui évolue avec votre entreprise.

La plateforme · RTP Robin

Un test. Une année de re-tests

RTP Robin, c'est là que le travail vit. Vous vous connectez à des findings en direct, vous voyez les correctifs arriver, et vous gardez une année de re-tests après un seul engagement.

  • Un seul engagement, puis nous re-testons à mesure que vous changez
  • Chaque finding vérifié par un humain, un opérateur CREST, avant de vous parvenir
  • Des findings en langage clair jusqu'au rapport prêt pour le conseil d'administration
RTP Robin
JM

Vous avez 3 problèmes qu'un attaquant pourrait exploiter.

Nous surveillons vos systèmes 24 heures sur 24. Rien d'autre ne requiert votre attention pour l'instant.

Analyse en direct Dernière analyse il y a 4 minutes Prochain passage dans 12 min
3 À corriger Nous vous guidons pour chacun
1,284 Vérifications effectuées aujourd'hui Tout est clair sauf les trois ci-dessus
Votre posture de sécurité À surveiller
Problèmes de la semaine écoulée En baisse depuis 9. Sur la bonne voie.
Vous êtes couvert pendant que nous veillons.

Pourquoi nous

Sobres par conception. L'ère de l'IA est notre avantage

L'IA rend nos opérateurs plus rapides et nous permet de red-teamer vos propres systèmes d'IA. C'est cette vitesse qui nous maintient en tête. Un humain valide malgré tout chaque finding.

Nous restons sobres. Vous gardez la différence.

Red team des big four Tarifs entreprise.
Nous Niveau entreprise, environ un cinquième sous le marché.
White-label red teaming in Zürich — the Red Team Partners network

[ MARQUE BLANCHE ] Devenez partenaire

Revendez RTP à Zürich.

Mettez votre nom sur le rapport. Nous menons l'opération, la relation à Zürich vous appartient. Un périmètre entreprise, environ un cinquième sous le marché, si bien que le modèle sobre laisse une vraie place à votre marge et nous ne vous court-circuitons jamais en direct.

Parlez-nous d'un partenariat

Depuis le réseau

Ce que disent partenaires et clients

Noms tus. Le travail est confidentiel, ceux-ci sont donc anonymisés : un rôle, un secteur, une ville. Les voix sont fidèles au type de partenaire et de client avec qui nous travaillons à Zürich.

  • Nous livrons l'engagement sous notre propre nom et nos clients ne voient jamais RTP. Le prix de gros est bien inférieur à ce que facture un cabinet zurichois pour grandes entreprises, la marge est donc la nôtre et la relation reste la nôtre. Ils ne nous ont jamais contournés pour aller vers le client.

    — Partenaire · Cabinet de conseil en sécurité · Zürich

  • Le conseil d'administration voulait une assurance qui satisfasse la FINMA, rédigée pour que des administrateurs non techniques puissent la suivre. Ils ont atteint nos données bancaires centrales via un unique identifiant de fournisseur, puis nous ont remis un rapport que nous avons présenté tel quel au conseil suivant. Chaque finding a été vérifié par une personne.

    — Membre du conseil, supervision de la sécurité · Banque privée · Zürich

Des questions, des réponses

Les réponses honnêtes

Every assessment starts where an attacker would: outside, watching, looking for the one door left ajar. We find it, then we show you the walk-through.

Combien cela coûte-t-il, et qu'est-ce que j'obtiens pour commencer ?

Commencez par un audit gratuit : un court appel et un premier scan gratuit. Vous obtenez la cartographie de votre surface d'attaque externe, le chemin le plus probable vers vos données critiques et une liste de corrections priorisée. Elle se lit pour vos ingénieurs et votre conseil d'administration. C'est l'étape évidente avant de définir avec nous le périmètre d'une Targeted ou Full Red Team.

Vous parlez de 14 jours pour les findings. Est-ce réel ?

Oui. L'audit gratuit livre des findings priorisés en environ 14 jours à compter de l'autorisation. Les engagements Targeted et Full Red Team plus importants durent plusieurs semaines car le périmètre est plus large. RTP Robin relance ensuite le test à mesure que votre surface change, pour vous éviter d'attendre un an le prochain regard.

Vos tests perturbent-ils nos systèmes ou mettent-ils la production hors service ?

Non. Nous convenons par écrit des règles d'engagement et d'un périmètre défini avant de commencer. Les actions destructrices sont exclues par défaut. Nous coordonnons le calendrier avec votre équipe et nous arrêtons dès que vous le demandez. L'objectif est la preuve du chemin d'attaque, pas le temps d'arrêt.

Est-ce légal, et comment traitez-vous nos données selon la LPD révisée ?

Oui. Nous travaillons uniquement sous autorisation écrite signée qui nomme le périmètre et les systèmes concernés. Nous signons un NDA, traitons toutes les preuves selon la loi fédérale révisée sur la protection des données (nLPD), les stockons chiffrées et les restituons ou les détruisons sur votre instruction. Les entreprises régulées par la FINMA reçoivent un reporting aligné sur leurs attentes prudentielles.

Nous utilisons des fournisseurs informatiques externes. Pouvez-vous tester si un attaquant pourrait nous atteindre par l'un d'eux ?

Oui, et c'est là qu'ont commencé la plupart des fuites fédérales suisses. Avec une autorisation couvrant le chemin des fournisseurs, nous testons si un identifiant de fournisseur compromis ou volé atteint vos partages de fichiers, vos données, votre production. Puis nous vous montrons la route et comment la fermer. C'est le cœur de ce que nous faisons.

En quoi une red team diffère-t-elle du test de pénétration ou de l'audit que nous payons déjà ?

Un audit confirme que vos contrôles existent. Un test de pénétration examine un système défini à la recherche de failles connues. Une red team attaque toute votre organisation vers un objectif réel, comme le ferait un intrus, y compris les personnes, les fournisseurs et l'intrusion physique. L'audit vous dit que les serrures sont posées. Nous, nous essayons d'entrer. Commencez par un audit gratuit.

L'obligation de signalement à l'OFCS sous 24 heures s'applique-t-elle à nous, et votre rapport aide-t-il ?

Depuis le 1er avril 2025, les exploitants d'infrastructures critiques doivent signaler les cyberattaques importantes à l'OFCS dans les 24 heures. Si cela s'applique à vous, nos findings vous donnent dès maintenant une vue documentée de votre exposition, avant même que le compte à rebours ne démarre. Nous préférons vous montrer le chemin plutôt que vous le signaliez après qu'un attaquant l'a emprunté.

Besoin d'aide pour protéger votre entreprise ?
Parlez-nous.

Réservez un court appel. Nous vous disons, en langage clair, par où un attaquant entrerait d'abord. Sans engagement, sans argumentaire de vente.

Devenir partenaire

Revendez du red teaming de niveau entreprise sous votre propre marque.

  • White-label ou wholesale
  • Vous gardez le client
  • Vous gardez la marge
  • Confidentiel, sous NDA