Objectifs de cette formation de 3 jours

Expliquer les enjeux liés à la cybersécurité des systèmes de Contrôle-Commande industriels, des technologies opérationnelles (OT) et les particularités de ce domaine.
Montrer les éléments de base d’identification des points faibles de ces systèmes, des recommandations et une méthodologie de renforcement du niveau de cybersécurité.
Déterminer les points clés à examiner lors de la conception de systèmes industriels.

DURÉE

3 jours
soit 18 heures

PUBLIC

Personnes en charge de la conception, du développement, de l’intégration, de la maintenance ou de l’exploitation de systèmes industriels (maîtrise d’ouvrage, maîtrise d’oeuvre, exploitants, etc.). Personnes souhaitant renforcer la cybersécurité des systèmes industriels (suivi, accompagnement, intégration, analyse, audit).

PRÉ-REQUIS

Connaissances de base en informatique et réseau, ou avoir suivi un de ces stage en réseau industriel : ARC, TCP-IP, ou RTI. Connaissances de base en systèmes de Contrôle-Commande ou avoir suivi un de ces stages en automatisme : ICS

Programme de la formation

INTRODUCTION - LA CYBERSÉCURITÉ ET LES SYSTÈMES INDUSTRIELS
  • Définitions de la cybersécurité et principaux concepts.
  • Définitions, les différents types, composants et caractéristiques de systèmes industriels - réseaux industriels (ProfiBus, Modbus, Modbus TCP).
  • Différences entre sécurité (safety), sûreté (security), sûreté de fonctionnement et cybersécurité.
  • Différence de contexte et d’approche relative aux menaces liées aux technologies de l’information (IT) des technologies opérationnelles (OT).
  • Les systèmes de Contrôle-Commande industriels (SNCC, DCS, API, PLC, PAC, CN, systèmes embarqués...), caractéristiques et spécificités.
PRINCIPES GÉNÉRAUX - CADRE RÉGLEMENTAIRE ET NORMATIF
  • Loi de programmation Militaire (LPM), ANSSI, etc.
  • Grands principes pour déployer un projet cybersécurité (analyse de risque, DEP, PSSI).
  • Panorama des normes et standards (2700X, certification de produits, etc.).
  • Security level, CEI 62443 et Safety Integrity Level - CEI 61508, CEI 61511.
  • Exigences de cybersécurité pour les prestataires d’intégration et de maintenance de systèmes industriels.
ANALYSE DES RISQUES ET MENACES
  • Approches d’analyses de risques adaptées à l’OT.
  • Identification des enjeux, contexte et sources de menaces, utilisation du REX, état des lieux et surveillance, historique.
  • Les vulnérabilités et vecteurs d’attaques classiques (Buffer overflow, MITM, Man In The Middle attack, spoofing, ingénierie sociale, détournement de sessions, DDOS, APT - Advanced Persistent Threat, vers).
  • Services présents dans les équipements industriels (API/PLC, SNCC/DCS, IHM, supervision/SCADA, variateur, positionneur, instrumentation de terrain Smart, réseaux de terrain, liaison sans fil, etc.) : Web (HTTP/HTTPs), gestion d’équipements (SNMP, SYSLOG, etc.), émulation de terminal (Telnet), transfert de fichier (FTP).
  • Les réseaux industriels (ProfiBus/ProfiNet, Ethernet/IP, Modbus RTU, Modbus/TCP, AS-I, WirelessHart) et les équipements (commutateur, routeur, pont, passerelle).
  • Les réseaux avec profil de sécurité (ProfiSafe, SafeEthernet, AS-i SAW).
TECHNIQUES DE CYBERSÉCURITÉ
  • Principe de cloisonnement des réseaux, moyens et équipements permettant de le réaliser (VLAN, VPN, diode).
  • Mise en œuvre de passerelles VPN (IPsec, SSL/TLS, MPLS, etc).
  • Analyses des différentes couches de protection.
  • Sécurisation des équipements (durcissement des configurations, gestion des vulnérabilités, interfaces de connexion, équipements mobiles, sécurité des postes d’administration, développement sécurisé).
  • Surveillance d’un réseau (journaux d’événements et alertes, système de détection d’intrusion (N-IDS)).
  • Principe de cryptographie (chiffrement symétrique/asymétrique, les fonctions de hachage, la signature, etc.).
DÉMONSTRATIONS PRATIQUES SUR SYSTÈMES INDUSTRIELS (20 % DU TEMPS)
  • À travers des architectures de Contrôle-Commande (Siemens, Schneider, Honeywell, Yokogawa, ABB), SCADA et réseaux industriels, analyse des configurations, recherche des services et failles, identification et mise en œuvre de différentes couches et fonctions de cybersécurité.
  • À travers des études de cas et des retours d’expérience.
Dernière date de modification : 2024-12-16

Pédagogie

Méthode Pédagogique :

  • Approche conforme au guide ANSSI pour une formation sur la cybersécurité des systèmes industriels.
  • Cours et démonstrations pratiques sur système industriel.
  • Intervenants expérimentés en cybersécurité et Contrôle-Commande industriel.

Sessions INTRA : Villes dans lequelles nous organisons la formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT

Formation Code Postal Département
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Paris 75000 Paris
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Marseille 13000 Bouches-du-Rhône
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Toulouse 31500 Haute-Garonne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Bordeaux 33300 Gironde
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Montpellier 34000 Hérault
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Lille 59800 Nord
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Strasbourg 67000 Bas-Rhin
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Lyon 69000 Rhône
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Toulon 83200 Var
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Grenoble 38000 Isère
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Nantes 44200 Loire-Atlantique
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Dijon 21000 Côte-d'Or
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Nimes 30000 Gard
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Rennes 35000 Ille-et-Vilaine
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Saint Etienne 42000 Loire
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Orleans 45000 Loiret
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Clermont Ferrand 63000 Puy-de-Dôme
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Annecy 74000 Haute-Savoie
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Versailles 78000 Yvelines
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Avignon 84000 Vaucluse
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Evry 91000 Essonne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Nanterre 92000 Hauts-de-Seine
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Saint Denis 93200 Seine-Saint-Denis
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Angers 49000 Maine-et-Loire
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Brest 29200 Finistère
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Metz 57050 Moselle
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Caen 14000 Calvados
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Mulhouse 68100 Haut-Rhin
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Nancy 54100 Meurthe-et-Moselle
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT La Rochelle 17000 Charente-Maritime
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Agen 47000 Lot-et-Garonne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Albi 81990 Tarn
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Alençon 61000 Orne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Amiens 80090 Somme
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Angoulême 16000 Charente
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Argenteuil 95100 Val-d'Oise
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Arras 62000 Pas-de-Calais
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Auch 32810 Gers
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Aurillac 15000 Cantal
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Auxerre 89000 Yonne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Belfort 90000 Territoire de Belfort
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Besançon 25000 Doubs
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Blois 41000 Loir-et-Cher
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Bourg en Bresse 01000 Ain
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Bourges 18000 Cher
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Cahors 46000 Lot
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Carcassonne 11000 Aude
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Châlons en Champagne 51000 Marne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Chambéry 73000 Savoie
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Chartres 28000 Eure-et-Loir
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Châteauroux 05380 Hautes-Alpes
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Colmar 68000 Haut-Rhin
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Créteil 94000 Val-de-Marne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Digne les Bains 04000 Alpes-de-Haute-Provence
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Epinal 88000 Vosges
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Evreux 27000 Eure
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Gap 05000 Hautes-Alpes
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Guéret 23000 Creuse
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT La Roche sur Yon 85000 Vendée
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Laval 53000 Mayenne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Le Mans 72100 Sarthe
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Limoges 87280 Haute-Vienne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Mâcon 71870 Saône-et-Loire
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Melun 77000 Seine-et-Marne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Mende 48000 Lozère
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Montauban 82000 Tarn-et-Garonne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Moulins 03000 Allier
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Nevers 58000 Nièvre
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Niort 79000 Deux-Sèvres
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Périgueux 24000 Dordogne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Perpignan 66100 Pyrénées-Orientales
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Poitiers 86000 Vienne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Quimper 29000 Finistère
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Reims 51100 Marne
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Rodez 12000 Aveyron
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Rouen 76100 Seine-Maritime
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Saint Brieuc 22000 Côtes-d'Armor
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Saint Lô 50000 Manche
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Tarbes 65000 Hautes-Pyrénées
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Tours 37100 Indre-et-Loire
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Valence 26000 Drôme
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Vannes 56000 Morbihan
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Vesoul 70000 Haute-Saône
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Pau 64000 Pyrénées-Atlantiques
Formation CYBERSÉCURITÉ DES SYSTÈMES INDUSTRIELS - OT Mont de Marsan 40000 Landes