La lutte est fondamentalement inégale : l'équipe rouge est en charge d'infecter le système en ayant besoin que d'une seule faille humaine ou technique pour s'introduire ; l'équipe bleue doit le défendre en tentant de sécuriser les multiples failles potentielles, y compris celles dont elle n'a même pas connaissance. Ces cyber-affrontements peuvent durer de quelques heures à quelques jours en fonction de la taille et de la complexité de l'organisation simulée au sein de la "cyber range". Cet outil d'entraînement offensif autant que défensif est l'un des modules proposés par la nouvelle chaire de cyber-résilience lancé il y a quelques jours par l'Enseirb-Matmeca de Bordeaux INP, l'Université de Bordeaux et la Fondation Bordeaux Université.
Pilotée par Toufik Ahmed, professeur des universités à l'Enseirb-Matmeca, elle peut compter sur le soutien financier et logistique de cinq acteurs de la cybersécurité : Advens Cybersecurity, Beware Cyberlabs, qui fournit la cyber range, Synacktiv, la pépite bordelaise Tehtris, et le Catie (Centre technologique Nouvelle-Aquitaine du numérique*). Ces cinq mécènes financent le dispositif à hauteur de 100.000 euros chacun sur cinq ans mais la chaire est ouverte à d'autres entreprises qui souhaiteraient s'y associer.
Plus que sur la cybersécurité, c'est bien sur la notion plus englobante de cyber-résilience que cette nouvelle offre de formation continue veut mettre l'accent.