Getting Started in OT/ICS Cybersecurity 2026 (Part 1): Defending Critical Infrastructure from Attack

Getting Started in OT/ICS Cybersecurity 2026 (Part 1): Defending Critical Infrastructure from Attack

🎙 Mike Holcomb 👥 27K 📅 1 juin 2026 ⏱ 53 min 👁 8K 📄 cours 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OTICScybersécuritéinfrastructures critiquesISA/IEC 62443

Résumé

Cette vidéo, première partie d’un cours complet, introduit les fondamentaux de la cybersécurité OT/ICS. Mike Holcomb, expert avec 15 ans d’expérience, explique pourquoi la protection des infrastructures critiques (réseaux électriques, usines de traitement de l’eau, sites de fabrication) est essentielle. Il souligne la convergence IT/OT comme vecteur de risque majeur, illustré par l’incident de ransomware chez Jaguar Land Rover qui a paralysé la production pendant cinq semaines sans intrusion directe dans l’OT. Le principal problème identifié est le manque de sensibilisation et de formation. L’auteur détaille l’impact de l’IA générative qui abaisse la barrière technique pour les attaquants, permettant d’interpréter des interfaces HMI et de générer des scénarios d’attaque. Il insiste sur la nécessité d’une collaboration entre les équipes IT et OT. Le cours présente ensuite son architecture en 13 modules, couvrant les systèmes de contrôle (PLC, SIS, HMI), les protocoles industriels (Modbus, S7, DNP3), et les stratégies de défense. Enfin, il expose les trois parcours de certification majeurs : ISA/IEC 62443, les cours SANS (GICSP, GRID, GCIP) et la nouvelle certification CompTIA SecOT+. Des ressources pédagogiques (fiches, scripts, questions de révision) sont mises à disposition.

186 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo offre une valeur pédagogique élevée pour les débutants en cybersécurité OT/ICS. L’argumentation est solide, s’appuyant sur des exemples concrets (Jaguar Land Rover, Colonial Pipeline) et des références normatives (ISA/IEC 62443). L’auteur démontre l’urgence de la formation et de la sensibilisation, et présente des pistes d’action claires (certifications, collaboration IT/OT). Le raisonnement est structuré et progressif, facilitant la compréhension des enjeux.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’auteur cite des normes internationales (ISA/IEC 62443), des certifications reconnues (GICSP, GRID, GCIP, CompTIA SecOT+) et des incidents réels. Les sources sont fiables et pertinentes. Le titre est parfaitement adéquat au contenu, qui est une introduction complète à la cybersécurité OT/ICS. Aucun commentaire n’a été fourni pour analyse.

131 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : il s'agit bien d'une introduction à la cybersécurité OT/ICS, axée sur la défense des infrastructures critiques.

Qualité & fiabilité

8/10

Le contenu est présenté par un expert reconnu (Mike Holcomb) avec une expérience de 15 ans dans l'ingénierie et la cybersécurité OT/ICS. Il s'appuie sur des références solides comme les normes ISA/IEC 62443, des certifications reconnues (GICSP, GRID, GCIP, CompTIA SecOT+) et des études de cas réelles (Jaguar Land Rover, Colonial Pipeline). Les informations sont à jour (2026) et cohérentes avec les tendances actuelles, notamment l'impact de l'IA générative. La fiabilité est élevée, bien que le contenu soit une introduction et reflète l'opinion personnelle de l'auteur.

Chapitres

Sources citées

Sources concordantes

  • ISA/IEC 62443 Series of Standards — Norme internationale pour la cybersécurité des systèmes d'automatisation et de contrôle industriels.
  • GICSP Certification — Certification professionnelle en cybersécurité industrielle.
  • CompTIA SecOT+ — Certification récente pour la cybersécurité OT.

Apport & nouveautés

Cette vidéo apporte une introduction claire et accessible à la cybersécurité OT/ICS, en mettant l’accent sur l’importance de la sensibilisation et de la collaboration entre IT et OT. Elle intègre les évolutions récentes, notamment l’impact de l’IA générative sur les attaques industrielles, et présente les certifications actuelles (ISA/IEC 62443, SANS, CompTIA SecOT+). L’originalité réside dans l’approche pédagogique progressive et l’utilisation d’exemples concrets.

Pour aller plus loin :

122 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, reflétant un contenu riche et fiable. Le niveau technique est également bon, indiquant une accessibilité pour les débutants tout en restant précis. La note globale de 4 étoiles est cohérente avec ces performances.

Fiabilité 8/10