Défense

Constructeurs, équipementiers, agences

Là où la défaillance technique coûte des vies.

Les systèmes d’armes modernes contiennent des dizaines de millions de lignes de code, conçus pour 30 ans, ciblés par des adversaires étatiques. Quarkslab est l’un des rares acteurs indépendants qualifiés pour les auditer en profondeur — sans conflit d’intérêt.

1 %
des cyberattaques liées à des APT étatiques
1 %
des attaques ciblent les sous-traitants
1 ans
Durée de vie moyenne des systèmes d'armes — code non patchable
EAL 7
Niveau de certification Common Criteria le plus élevé — Quarkslab agréé CESTI

Une cible de premier plan pour les adversaires étatiques

Vol d’IP stratégique
ATP28, ATP40, ATP29 opèrent activement sur les réseaux. Chaque année des campagnes d’acquisition de savoir-faire visent des sociétés comme leurs sous-traitants de rang 2 ou 3.
Portes dérobées dans les systèmes livrés — activables en crise
Les adversaires cherchent à implanter des backdoors dans des systèmes livrés, activables en temps de crise. Un firmware de guidage compromis en fabrication, une mise à jour poisonnée : la fenêtre d'attaque couvre tout le cycle de vie du système.
Sous-traitants Tier 2-3 : le maillon le plus vulnérable
Un incident peut débuter par un infostealer sur le PC d'un fournisseur. CMMC 2.0 impose désormais une certification à toute la supply chain DIB américaine. Les PME Tier 2-3 sont le vecteur d'entrée systématique.
Code livré à l'étranger hors contrôle
Exportation de matériels à l’étranger : le code embarqué part avec. La protection contre le reverse engineering par des États tiers non alliés, la garantie d'intégrité à la livraison — des enjeux contractuels et de souveraineté.

Ce que Quarkslab apporte

QREDTEAM

ADVERSARY SIMULATION

  • Red Team APT étatique (TTPs APT28, APT40, APT29) sur réseaux BITD
  • Test d’intrusion systèmes de commandement C2 et réseaux tactiques
  • Simulation supply chain via portails fournisseurs et accès partenaires
  • Red Team systèmes embarqués de combat (RTOS militaires, drones autonomes)

QLAB

DEEP SECURITY RESEARCH

  • Reverse engineering firmware systèmes d’armes sans sources (ARM, PowerPC, DSP)
  • Analyse hardware JTAG/UART, SCA/FIA sur composants cryptographiques embarqués
  • Recherche 0-day protocoles de communication militaires propriétaires
  • Évaluation Common Criteria (CESTI agréé ANSSI) — de EAL4 à EAL7

QSHIELD

SOFTWARE PROTECTION

  • Protection du code embarqué des systèmes d’armes contre le RE adverse
  • Anti-RE pour systèmes exportés — code hors contrôle
  • Protection des algorithmes de guidage et de navigation exportés
  • Anti-tamper certifiable pour composants soumis à Common Criteria

DIFFÉRENCIATEUR QUARKSLAB

La majorité des cabinets conseil n’ont pas la profondeur offensive bas niveau sur du matériel de défense. Quarkslab est le seul acteur indépendant combinant qualification ANSSI, expertise offensive et défensive sur des matériels critiques et QShield pour protéger le code des systèmes exportés contre le reverse engineering étatique.

Ce que nous nous dirions en face à face

Quand avez-vous fait auditer le code binaire de vos systèmes embarqués ?

La plupart des industriels de défense ont investi massivement dans leur SOC et leur détection réseau. Mais qui a regardé réellement à l’intérieur des binaires qui tournent dans vos systèmes de combat ?