Intro to OT/ICS Penetration Testing (Part 7): Attacking Wireless, PLCs and the Process in OT

Intro to OT/ICS Penetration Testing (Part 7): Attacking Wireless, PLCs and the Process in OT

🎙 Mike Holcomb 👥 27K 📅 29 décembre 2025 ⏱ 102 min 👁 946 📄 cours 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OTICSpentestwirelessPLC

Résumé

Cette septième partie du cours sur le test de pénétration OT/ICS, présentée par Mike Holcomb, poursuit la phase de découverte et de collecte d’informations. L’auteur rappelle d’abord les objectifs de la formation : comprendre comment les attaquants compromettent les environnements OT pour mieux les défendre. Il insiste sur le fait que la plupart des tests de pénétration dits OT se limitent en réalité à des attaques de type phase 1 (Windows), sans toucher aux équipements OT. La vidéo se concentre ensuite sur les attaques sans fil, un vecteur souvent négligé. Holcomb explique que le sans fil ne se limite pas au Wi-Fi, mais inclut Bluetooth et d’autres protocoles comme WirelessHART. Il détaille les risques associés : interception de trafic non chiffré, attaques par rejeu, brouillage, etc. Il illustre ses propos avec des exemples concrets, comme l’incident de Maroochy Shire en Australie, où un ancien employé a utilisé des équipements radio pour déverser des eaux usées. Il mentionne également l’outil Wigle.net pour la reconnaissance des réseaux Wi-Fi. Ensuite, il aborde la manipulation des PLC : comprendre leur mode de fonctionnement, modifier les données en mémoire (image d’E/S), et effectuer des téléchargements de programmes. Il souligne l’importance de savoir si une valeur est stockée dans une bobine (coil) ou un registre, selon qu’il s’agit d’un bit ou d’une valeur plus grande. Enfin, il présente un laboratoire pratique (6.6) simulant un réservoir d’eau, où l’étudiant doit identifier les registres et bobines associés aux alarmes, au chauffage et à la pression. La vidéo se termine en annonçant la suite du cours, qui approfondira les attaques sur les alarmes et le processus.

267 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur certaine en comblant un manque de ressources sur le pentest OT. L’auteur justifie son approche par la nécessité de comprendre les attaques pour mieux se défendre. Il argumente de manière solide en s’appuyant sur son expérience de terrain et sur des exemples concrets. La distinction entre les attaques de phase 1 (Windows) et de phase 2 (OT) est clairement expliquée. L’accent mis sur le sans fil est pertinent, car ce vecteur est souvent sous-estimé. L’auteur détaille les risques et les méthodes d’attaque, ce qui renforce la crédibilité de son discours. Cependant, certaines affirmations manquent de références précises, et l’argumentation aurait pu être renforcée par des sources académiques ou des normes.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour un cours pratique. L’auteur cite des incidents réels (Maroochy Shire) et des outils (Wigle.net), mais sans fournir de références formelles. La qualité des sources est donc moyenne, mais le contenu est basé sur une expérience professionnelle reconnue. L’adéquation entre le titre et le contenu est bonne : la vidéo traite bien des attaques sans fil, des PLC et du processus. Le titre est explicite et correspond au contenu. Aucun commentaire n’a été fourni pour analyser les tendances du public.

215 mots

Adéquation titre / contenu

Le titre est clair et correspond au contenu : la vidéo traite bien de l'attaque des réseaux sans fil, des PLC et du processus dans le cadre d'un test de pénétration OT/ICS.

Qualité & fiabilité

8/10

Contenu structuré, basé sur une expérience professionnelle de plus de 10 ans en OT, avec des exemples concrets et des références à des cas réels. La méthodologie est cohérente et les explications techniques sont précises. Quelques approximations dans les anecdotes, mais l'ensemble est fiable.

Moments clés

Sources citées

  • Wigle.net — Outil de cartographie des réseaux Wi-Fi utilisé pour la reconnaissance

Sources concordantes

  • NIST SP 800-82 — Guide de référence pour la sécurité des systèmes de contrôle industriels, en accord avec les recommandations de l'auteur.

Apport & nouveautés

Cette vidéo apporte un éclairage pratique sur les attaques sans fil dans les environnements OT, un sujet rarement traité en détail. Elle met en avant l’importance de considérer tous les types de sans fil (Wi-Fi, Bluetooth, WirelessHART) et leurs vulnérabilités spécifiques. L’auteur relie ces attaques à la phase de découverte et de collecte, montrant comment elles s’intègrent dans une méthodologie globale de pentest OT. La partie sur la manipulation des PLC est également utile, car elle explique comment comprendre et modifier les données de contrôle.

Pour aller plus loin :

  • Maroochy Shire incident — Cas réel d’attaque sans fil sur des infrastructures d’assainissement.
  • WirelessHART — Protocole sans fil spécifique aux environnements industriels.
  • NIST SP 800-82 — Guide pour la sécurité des systèmes de contrôle industriels.

125 mots

Profil radar

Le profil radar montre une bonne quantité et qualité d'information, avec un niveau technique élevé. La fiabilité globale est correcte, mais pourrait être renforcée par des références plus formelles. La vidéo est donc un bon support pour les professionnels cherchant à approfondir leurs connaissances en pentest OT.

Fiabilité 8/10