Getting Started in OT/ICS Cybersecurity 2026 (Module 4): What They Don't Say About OT Protocols

Getting Started in OT/ICS Cybersecurity 2026 (Module 4): What They Don't Say About OT Protocols

🎙 Mike Holcomb 👥 27K 📅 11 août 2026 ⏱ 167 min 👁 1K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

ModbusSiemens S7WirelessHARTMQTTOPC UA

Résumé

Cette vidéo, quatrième module d’une formation sur la cybersécurité OT/ICS, se concentre sur les protocoles industriels, leur fonctionnement et leurs vulnérabilités. L’auteur commence par les protocoles série historiques (Modbus RTU, DNP3, PROFIBUS) et explique comment ils ont été adaptés pour fonctionner sur TCP/IP, introduisant ainsi des risques de sécurité. Il détaille l’architecture client-serveur, les passerelles série-Ethernet et leurs dangers. Une partie importante est consacrée au modèle OSI et à l’utilisation de Wireshark pour l’analyse de trafic, avec des exemples de captures. Il aborde ensuite les protocoles propriétaires comme Siemens S7, les risques liés au Wi-Fi et Bluetooth, et les technologies sans fil comme WirelessHART. Enfin, il présente les middlewares IIoT (OPC UA, MQTT) et leurs mécanismes de sécurité. L’ensemble est illustré par des exemples concrets, notamment une simulation d’attaque sur un tapis roulant. L’auteur insiste sur l’absence d’authentification et de chiffrement dans la plupart des protocoles OT, et sur la nécessité de les sécuriser.

154 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée : l’auteur fournit des explications détaillées sur des protocoles souvent mal compris, avec des exemples pratiques et des démonstrations. L’argumentation est solide, s’appuyant sur une expérience de terrain (tests d’intrusion, audits) et des cas concrets (attaque sur un tapis roulant, passerelles série-Ethernet). Les risques sont clairement exposés, et l’auteur justifie chaque point par des scénarios réalistes. La progression pédagogique est logique, des fondamentaux aux applications modernes.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : les explications techniques sont précises et conformes aux connaissances du domaine. Cependant, aucune source externe n’est citée dans la vidéo, ce qui limite la vérifiabilité. Les ressources du cours sont fournies via un lien Google Drive, mais elles ne sont pas détaillées. Le titre est en adéquation avec le contenu : il annonce une mise en garde sur les protocoles OT, et la vidéo couvre effectivement les aspects méconnus et les risques associés. Aucun commentaire n’a été fourni pour analyse.

173 mots

Adéquation titre / contenu

Le titre annonce une mise en garde sur les protocoles OT, et le contenu couvre effectivement les aspects méconnus et les risques associés, avec une approche pratique.

Qualité & fiabilité

8/10

Contenu technique précis, basé sur une expérience pratique reconnue dans le domaine de la cybersécurité OT/ICS. Les explications sont claires et structurées, avec des exemples concrets. Aucune source externe citée dans la vidéo, mais les ressources du cours sont fournies. La fiabilité est bonne, mais l'absence de références académiques ou de normes officielles limite la note.

Chapitres

Sources citées

Sources concordantes

  • Guide de l'ANSSI sur la cybersécurité des systèmes industriels — Recommandations officielles sur la sécurisation des environnements OT/ICS.

Apport & nouveautés

L’apport original de cette vidéo réside dans sa pédagogie pratique et son ancrage dans l’expérience de terrain : l’auteur ne se contente pas de lister les protocoles, il montre comment les analyser avec Wireshark, comment simuler des attaques et comment sécuriser les environnements. Il met en lumière des aspects souvent négligés, comme les risques des passerelles série-Ethernet ou les limites de MQTT sans structure supplémentaire. La vidéo est un bon complément aux formations théoriques.

Pour aller plus loin :

  • Modbus Protocol — Pour une référence complète sur le protocole Modbus.
  • OPC UA — Pour comprendre la norme OPC UA et ses mécanismes de sécurité.
  • MQTT — Pour approfondir le protocole MQTT et ses limites.
  • Wireshark — Outil d’analyse de trafic réseau utilisé dans la vidéo.
  • Siemens S7 Protocol — Pour plus de détails sur le protocole propriétaire Siemens.

138 mots

Profil radar

Le profil radar montre une très bonne quantité d'informations et une fiabilité globale élevée, avec une qualité d'information et un niveau technique légèrement inférieurs mais toujours bons. Cela indique un contenu dense et fiable, adapté à un public technique.

Fiabilité 8/10