FFCNCERCERXCS19
Stage inter entreprise
Durée :
3 jour(s)

Présentation
Les systèmes industriels sont soumis à une concurrence mondiale accrue. Ils doivent se digitaliser en vue d’automatiser leurs processus et d’optimiser leur efficacité.
Ceci apporte innovations et sophistication, mais étend la surface d’attaque et rallonge la liste des vulnérabilités et des menaces auxquelles ces systèmes industriels peuvent être exposés.
La formation permet d’analyser le paysage de la menace qui pèse sur les systèmes industriels et l’illustre avec des cas concrets. Elle passe en revue les standards de sécurité et les solutions de protection associées.
Objectifs
- Sensibiliser les acteurs du monde industriel aux menaces qui pèsent sur les installations industrielles
- Illustrer les menaces avec des exercices de type « Ethical Hacking » sur des systèmes cyber-physiques
- Analyser la menace et définir de la politique de sécurité
- Prendre en main des solutions de sécurité (Firewall, contrôle d’accès, détection d’intrusion, etc.)
- Mettre en œuvre une stratégie de maintien en condition de sécurité et maintien en condition opérationnelle (mise à jour, gestion des correctifs, CTI, OSINT, etc.)
-
Programme
Introduction
Système de contrôle industriel, Industrial Control System (ICS)
- Technologies (automates programmables industriels, etc.)
- Composants d'un système industriel (PLC, capteurs, actionneurs, etc.)
- Protocoles industriels (Modbus, DNP3, OPC UA, TSN, etc.)
- Architectures et applications associées (SCADA, EMS, Historian, CIM, etc.)
Travaux pratiques
- Déploiement d’une infrastructure industrielle (Swtich, automate programmable, interface homme-machine (IHM) et application de supervision)
Panorama d’attaques visant les installations industrielles
- Illustrer avec des cas concrets et des démonstrations
Travaux pratiques
- Mise en pratique des techniques d’audit et de reconnaissance pour la découverte de vulnérabilités
- Lancement d’attaques de type « rejeu », «Man in the Middle », « DoD », « Scan », etc.
Mesures de protection visant à renforcer la sécurité des systèmes
- Déploiement et la mise en œuvre de solutions de protection
- Normes et standards de sécurité
- Mise en œuvre d’une défense en profondeur
- Déploiement et configuration de Firewall industriels
- Installation de sondes de détection, etc.
Politique de maintien de sécurité
- Mise en œuvre d’une politique de maintien en condition de sécurité (MCS) et maintien en condition opérationnels (MCO)
- Gestion des correctifs, CTI, OSINT
- Cyber Threat Intelligence et son application à la sécurité des systèmes industriels
- Intérêt du renseignement sur source ouvertes (OSINT) pour le maintien en condition de sécurité
Travaux pratiques
- Déploiement et configuration de solutions de sécurité : Firewall, control d’accès, IDS/IPS
- Mise en place d’infrastructure de la Cyber Threat Intelligence pour le maintien en condition de sécurité
Synthèse et conclusion
-
Points forts
-
Modalités pédagogiques
-
Public cible et prérequis
-
Responsables
-
Partenaires
Prochaine(s) session(s)
- Du 09/04/2025 au 11/04/2025 à Paris
- Du 10/12/2025 au 12/12/2025 à Paris
Vous pourriez aussi être intéressé par...
[Formation] Sécurité des objets connectés et de l'internet des objets (IoT)
Domaine : Internet des objets, systèmes connectés et leurs applications – Nos formations
Durée : 3 jour(s)