Pre-DEFCON Session: Hacking Your First OT System

Pre-DEFCON Session: Hacking Your First OT System

🎙 Mike Holcomb 👥 27K 📅 1 août 2026 ⏱ 35 min 👁 420 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OTICSModbusPLCHacking

Résumé

Cette session, présentée par Mike Holcomb, est un tutoriel pratique sur la manière de pirater un premier système OT (Operational Technology) ou ICS (Industrial Control System). L’auteur utilise des simulateurs pour démontrer les concepts, en commençant par un système de convoyeur contrôlé par un PLC (Programmable Logic Controller). Il explique le protocole Modbus, le plus couramment utilisé dans les environnements OT, et souligne son absence d’authentification, ce qui permet à quiconque ayant un accès réseau de prendre le contrôle. La démonstration montre comment lire et écrire des coils et des registres pour manipuler le système, par exemple en changeant la vitesse du convoyeur ou en l’arrêtant. L’auteur présente également un outil qu’il a développé, appelé ‘Modbus Swiss Army Knife’, qui permet de scanner, lire, écrire et même fuzzer les registres. Il insiste sur le fait que ces techniques s’appliquent à de nombreux environnements réels, comme les centrales électriques, les usines de traitement de l’eau ou les navires de croisière. La session se conclut par une discussion sur la difficulté de corréler les adresses Modbus avec leur signification physique, soulignant le rôle de l’HMI comme ‘Rosetta Stone’. L’auteur mentionne également ses ressources en ligne, notamment son site et son GitHub, où l’outil est disponible.

203 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée pour un public débutant ou intermédiaire en cybersécurité OT. L’auteur fournit des démonstrations concrètes et des explications claires sur le fonctionnement de Modbus et des PLC. L’argumentation est solide, basée sur l’expérience de l’auteur dans de grands environnements industriels. Il souligne à juste titre que les protocoles OT sont souvent non authentifiés et que des actions simples peuvent avoir des conséquences physiques graves. Cependant, l’argumentation repose principalement sur des anecdotes et des démonstrations, sans références à des études ou des normes. La session est bien structurée et pédagogique, mais elle manque de profondeur sur les aspects défensifs ou les contre-mesures.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour un tutoriel, mais limitée par l’absence de sources externes. L’auteur mentionne son propre outil et son site, mais ne cite pas de références académiques ou de normes industrielles. Le titre est en adéquation avec le contenu, qui est une session pratique de piratage OT. La qualité des sources est donc moyenne, mais l’expertise de l’auteur est crédible. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

199 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : il s'agit bien d'une session pratique sur le piratage d'un premier système OT, avec des démonstrations sur simulateur.

Qualité & fiabilité

7/10

La vidéo est un tutoriel pratique présenté par un expert en cybersécurité OT, avec des démonstrations en direct sur des simulateurs. Les explications sont claires et pédagogiques, mais le contenu repose principalement sur l'expérience personnelle de l'auteur et des outils qu'il a développés, sans références académiques ou sources externes. La fiabilité est bonne pour un tutoriel, mais limitée par l'absence de sources vérifiables.

Moments clés

Sources citées

  • GitHub de Mike Holcomb — L'auteur mentionne que ses outils et simulateurs sont disponibles sur son GitHub.
  • Site personnel de Mike Holcomb — L'auteur indique que son site contient des liens vers toutes ses ressources.

Sources concordantes

  • Modbus Protocol — Site officiel du protocole Modbus, qui confirme les caractéristiques mentionnées dans la vidéo.

Apport & nouveautés

L’apport principal de cette vidéo est de fournir une introduction pratique et accessible au piratage de systèmes OT, en utilisant des simulateurs et un outil personnalisé. L’auteur démontre concrètement comment des actions simples sur des protocoles non authentifiés peuvent avoir un impact physique. L’originalité réside dans l’approche pédagogique et l’outil ‘Modbus Swiss Army Knife’ qui simplifie l’interaction avec les PLC. Cependant, le contenu ne présente pas de nouvelles découvertes ou techniques inédites, mais plutôt une vulgarisation de concepts existants.

Pour aller plus loin :

  • Protocole Modbus — Pour comprendre les bases du protocole.
  • Programmable Logic Controller — Pour approfondir le fonctionnement des PLC.
  • Sécurité des systèmes industriels — Pour des recommandations officielles sur la sécurité OT.

116 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, mais un niveau technique modéré. Cela indique que la vidéo est accessible et fiable pour un public débutant, mais qu'elle ne couvre pas des aspects avancés ou des détails techniques approfondis.

Fiabilité 7/10