Dsc 5924 COVER

Première participation de la Force Cyber à l’exercice Cyber Flag aux États-Unis

6 août 2026

  • Du 13 au 22 juillet 2026, la Force Cyber belge a participé pour la première fois à Cyber Flag 26, un exercice international de cyberdéfense organisé par l’United States Cyber Command (USCYBERCOM) à Suffolk, en Virginie. Considéré comme un rendez-vous majeur dans le domaine des Defensive Cyberspace Operations (DCO), cet exercice réunit des experts de plusieurs pays dans un environnement opérationnel réaliste.

    Pendant deux semaines, les participants ont été plongés dans un scénario très proche de situations réelles de cyber-opérations. Grâce au Persistent Cyber Training Environment (PCTE), un environnement d’entraînement à grande échelle reproduisant des infrastructures numériques complètes, les équipes ont été confrontées à des cyberattaques continues.

Drone©QM 04477
  • Premier test pour une CY-RRT belge
    Pour notre Force Cyber, cette première participation visait principalement à valider une capacité nationale de Cyber Rapid Response Team (CY-RRT), apte  à réagir rapidement en cas d’incident cyber majeur.

    La délégation belge se composait principalement de militaires d’active et de réservistes. Onze participants faisaient partie de l'équipe bleue (Blue Team), chargée de détecter les attaques et de défendre les systèmes. Quatre autres membres étaient intégrés à la White Team, chargée du contrôle, de l’accompagnement opérationnel, du soutien technique et de l’évaluation de l’exercice.

    L’objectif de l’exercice : constituer et valider une équipe mixte Active Duty-Réserve, tester son fonctionnement dans un environnement multinational et renforcer la coordination en situation de crise. L’accent a été mis sur la réponse aux incidents, l’analyse technique, la collecte de preuves, la stabilisation des systèmes et le rapportage opérationnel.

     

    Coopération belgo-suisse
    La Blue Team comptait des spécialistes belges et suisses. De quoi échanger expériences et connaissances techniques, mais aussi harmoniser les procédures et développer des méthodes de travail communes.

    En plus des activités opérationnelles quotidiennes, les différents pays ont eu la possibilité de partager leurs expériences en matière d’outils, de processus et de méthodes opérationnelles. Ce type d’échange contribue à renforcer l’interopérabilité entre les pays partenaires et à consolider la coopération internationale dans le domaine cyber.

BEDEX@Quentinmoonen 1133
  • Un adversaire réaliste
    Chaque Blue Team a été confrontée à des menaces cyber certes fictives, mais réalistes et représentatives de celles auxquelles les organisations sont confrontées aujourd’hui. L’exercice mettait en scène six acteurs malveillants, dont trois étaient actifs. L’identification et la validation de l’acteur responsable des dommages faisaient partie des missions confiées aux équipes participantes. L’équipe belgo-suisse a ainsi été confrontée à l’acteur malveillant DiamondShadow, spécialisé dans le cyber-espionnage. Pendant cinq jours de suite, cet adversaire a mené une campagne d’attaque complexe.

    L’exercice simulait une situation dans laquelle les attaquants avaient déjà infiltré les réseaux ciblés.
    Le défi consistait dès lors non seulement à détecter et neutraliser la menace, mais aussi à cartographier les activités de l’adversaire, à recueillir des éléments de preuve et à formuler des recommandations visant à limiter l’impact de l’attaque, tout en maintenant les systèmes opérationnels. Dans ce contexte, la surveillance des réseaux, la réponse aux incidents, l’analyse des traces numériques et le travail d’équipe ont joué un rôle essentiel.

     

    Une expérience précieuse pour l’avenir
    Pour notre Force Cyber, Cyber Flag 26 a offert l’occasion d’exercer et d’affiner davantage l’emploi conjoint de l’expertise des militaires d’active et des réservistes dans le cadre d’une opération cyber multinationale. L’accent a notamment été mis sur l’intégration de profils spécialisés dans un contexte opérationnel, notamment pour le soutien aux incidents cyber nationaux. L’exercice a également permis d’échanger des expériences et de poursuivre l’amélioration des procédures de coordination, de reporting et de gestion des incidents.

Auteur Wilge Decraene Photos Quentin Moonen