Les systèmes industriels sont maintenant informatisés et connectés. Longtemps isolés, ils sont maintenant dans le cœur de cible des attaques informatiques. Généralement, trop peu d'automaticiens ont une expérience significative de l'état de l'art de la sécurité informatique, et trop peu d'experts en cybersécurité ont une bonne connaissance du monde de l'informatique industrielle. La présente formation* s'efforce de proposer un état des enjeux, des méthodes et des moyens de sécurisation, et de la gestion d'incident. *Cette formation est dispensée en partenariat avec HS2 dont HOLISEUM est revendeur avec des conditions privilégiées.
S'inscrireIntroduction à la cybersécurité des systèmes industriels
- Vocabulaire
- Familles de SI industriels Bestiaire des équipements
- Particularismes de gestion des SI industriels
Architectures des SI industriels
- Architecture ISA95
- Approches de l'ISA/IEC 62443
- Spécificité des systèmes de sureté
- Accès partenaires
- Réalité du terrain
Protocoles, applications sécurisations possibles
- Grandes familles de protocole industriels
- Exemple de ModBus
- Exemple d'OPC
- Possibilité de détection et filtrage sur les flux industriels
Incidents représentatifs et évolutions
- Principaux incidents SSI ICS publics
- Cadre des SIV LPM
- Industrial IOTs et le cloud industriel
Référentiels sur la sécurité des systèmes d'information industriels
- Guides ANSSI
- Normes IEC 62443 (ISA 99)
- NIST SP800-82, NERC CIP, ISO 27019, etc.
Sécurisation des SI industriels
- Organisation Appréciation des risques- Cartographie et inventaire
- Intégration et recette de sécurité
- Maintien en condition de sécurité
- Surveillance
Réponse à incident sur un système industriel
- Premières réactions
- Détection et marqueur de compromission
- Analyse forensique d'artefacts industriel
- Préparer sa réponse à incident