OT Cyber Tuesday (Ep. 14): Wireshark 101 for OT/ICS Networks

OT Cyber Tuesday (Ep. 14): Wireshark 101 for OT/ICS Networks

🎙 Mike Holcomb 👥 27K 📅 21 janvier 2026 ⏱ 59 min 👁 1K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

WiresharkOTICSModbuscapture de paquets

Résumé

Dans cet épisode d’OT Cyber Tuesday, Mike Holcomb propose une introduction à l’utilisation de Wireshark dans les environnements OT/ICS. Il commence par rappeler l’importance de cet outil gratuit et open-source, largement utilisé en IT mais aussi en OT. Il explique que Wireshark permet de disséquer les protocoles OT, comme Modbus, grâce à des parseurs intégrés. Il souligne que la plupart des protocoles OT sont non chiffrés, ce qui facilite l’analyse mais pose des questions de sécurité. Il présente ensuite une capture de paquets réelle (pentest_001) et détaille les colonnes de l’interface : numéro de paquet, temps, adresses IP, protocole, longueur et informations. Il explique le handshake TCP à trois voies et l’identification des équipements via les adresses MAC (exemple : Schneider Electric). Il aborde également les bases de Modbus : les coils et les registres, utilisés pour stocker des données binaires et des valeurs numériques. Enfin, il mentionne des ressources supplémentaires comme des captures de paquets sur GitHub et le challenge Ampex pour approfondir. L’objectif est de donner aux spectateurs les compétences de base pour analyser le trafic OT et détecter d’éventuelles anomalies ou attaques.

185 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée pour un public débutant en Wireshark appliqué à l’OT. L’auteur explique clairement les concepts fondamentaux, comme le handshake TCP, les adresses MAC, et les bases de Modbus, avec des exemples concrets issus de captures réelles. L’argumentation est solide : il justifie l’importance de comprendre les protocoles avant de les analyser, et il met en garde contre les conclusions hâtives en comparant les contextes IT et OT. Il insiste sur le fait que le trafic non chiffré n’est pas nécessairement un problème majeur si l’attaquant est déjà dans le réseau. Cependant, l’argumentation pourrait être renforcée par des démonstrations plus approfondies de l’analyse de paquets, mais pour une introduction, elle est pertinente et bien structurée.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’auteur s’appuie sur son expérience et sur des ressources reconnues comme les captures de paquets du cours ‘Intro to OT Pen Testing’ et le challenge Ampex. Il cite également des références à des protocoles standards (Modbus) et à des constructeurs (Schneider Electric). La qualité des sources est correcte, bien que l’auteur ne fournisse pas de références académiques. L’adéquation entre le titre et le contenu est parfaite : le titre annonce une introduction à Wireshark pour les réseaux OT, et c’est exactement ce qui est présenté. Les commentaires des spectateurs ne sont pas fournis, donc aucune analyse des tendances n’est possible.

240 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : une introduction à Wireshark pour les réseaux OT/ICS.

Qualité & fiabilité

8/10

Explication claire et structurée des bases de Wireshark appliqué aux réseaux OT, avec exemples concrets et références à des ressources externes. L'auteur est un expert reconnu dans le domaine de la cybersécurité OT.

Moments clés

Sources citées

  • Intro to OT Pen Testing course (packet captures) — Captures de paquets utilisées pour les exemples pratiques.
  • Ampex Challenge — Défi de cybersécurité OT avec des captures de paquets de différents environnements.

Sources concordantes

  • Wireshark User's Guide — Documentation officielle de Wireshark, utile pour approfondir les fonctionnalités.
  • Modbus Application Protocol Specification — Spécification officielle du protocole Modbus, référence pour comprendre les détails techniques.

Apport & nouveautés

L’apport principal de cette vidéo est de fournir une introduction pratique et accessible à l’utilisation de Wireshark dans les environnements OT, un sujet peu couvert par rapport à l’IT. L’auteur partage des captures de paquets réelles et explique comment les analyser, ce qui permet aux débutants de se familiariser avec les protocoles OT comme Modbus. Il met également en lumière les différences entre les réseaux IT et OT, notamment en ce qui concerne le chiffrement et la priorité de la disponibilité sur la confidentialité.

Pour aller plus loin :

  • Wireshark — Outil d’analyse de paquets open-source, indispensable pour l’analyse réseau.
  • Modbus Protocol — Article Wikipédia détaillant le protocole Modbus, ses variantes et son fonctionnement.
  • PLC (Programmable Logic Controller) — Article Wikipédia sur les automates programmables, composants clés des systèmes OT.

130 mots

Profil radar

Le profil radar montre une bonne qualité d'information et une fiabilité globale élevée, mais une quantité d'information modérée et un niveau technique intermédiaire. Cela reflète une introduction bien structurée mais qui ne couvre pas en profondeur tous les aspects de Wireshark en OT.

Fiabilité 8/10