Dernière mise à jour : 27/11/2024
• Acquérir les notions fondamentales de la cybersécurité industrielle et des systèmes associés
• Pouvoir identifier les composants d'un écosystème d'automates de gestion et de contrôle, les protocoles et architectures OT courantes
• Comprendre les vulnérabilités majeures de cybersécurité industrielle, et les risques associés
• Pouvoir déterminer les risques inhérents à une architecture, solutions ou situations basées sur des contextes techniques ou organisationnels réels, par des exercices et travaux pratiques
• Pouvoir mettre en oeuvre un programme de sécurité OT par le biais d'une méthodologie exhaustive et adaptée au contexte technique et organisationnel
• RSSI
• Professionnel de la cybersécurité, des TI ou de la sécurité OT (consultant, expert, référent, etc.)
• Responsable des risques opérationnels
• Ingénieur ou utilisateur OT
Cette formation nécessite une connaissance générale de la sécurité des systèmes
d'information. La connaissance des systèmes industriels n'est pas un prérequis.
Jour 1
• Objectifs et structure du cours
• Principes et notions fondamentales des réseaux OT et de leur sécurité
• État de l'art de la sécurité OT
• Les protocoles et leurs vulnérabilités (S7, Modbus, DNPS, ICCP/TASE, etc.)
• Automates et IHM (systèmes d'exploitation Windows)
Jour 2
• Les normes de sécurité applicables aux environnements industriels
• Les systèmes OT distants
• Les architectures OT
• Sécurité organisationnelle d'un réseau OT
• Points sensibles, niveaux de classification ANSSI
• Organisation d'un programme de cybersécurité OT
• Mise en place d'un modèle opérationnel (organisation) pour la cybersécurité OT,
interaction avec les organisations type RSSI / groupe
• Approche par les risques, études d'impact métier du risque Cyber OT
• Exercices et travaux pratiques
Jour 3 – matin
• Révisions générales
• Passage de l'examen