OT Cyber Tuesday (Ep. 4) - What Would I Do DIFFERENTLY in Starting in OT/ICS Cybersecurity Today?

OT Cyber Tuesday (Ep. 4) - What Would I Do DIFFERENTLY in Starting in OT/ICS Cybersecurity Today?

🎙 Mike Holcomb 👥 27K 📅 5 novembre 2025 ⏱ 68 min 👁 665 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OT/ICScybersécuritéformationcarrièrecommunauté

Résumé

Dans cette session, Mike Holcomb partage son parcours personnel dans la cybersécurité OT/ICS, débutant en 2010 après la découverte de Stuxnet. Il explique les difficultés rencontrées pour trouver des ressources et des interlocuteurs à l’époque, et propose cinq conseils pour ceux qui souhaitent se lancer aujourd’hui. Il recommande de profiter des cours gratuits, notamment ceux de CISA, de rejoindre la communauté (via LinkedIn et YouTube), de lire et de faire des recherches, de pratiquer avec des environnements virtuels comme LabShark et GRFICS, et de se former en continu. Il répond également à des questions sur les outils de visibilité (Dragos, Claroty, Nozomi), les scanners actifs, et les projets avec Raspberry Pi ou Arduino. Il souligne l’importance de comprendre les différences entre IT et OT, et de travailler en étroite collaboration avec les ingénieurs pour évaluer les risques. Enfin, il mentionne son propre cours sur YouTube et son site web pour des ressources supplémentaires.

153 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est principalement pratique et expérientielle. L’auteur partage des conseils concrets et des ressources utiles pour les débutants, basés sur son propre parcours. L’argumentation est solide car elle s’appuie sur des exemples concrets et des recommandations éprouvées, mais elle manque de références académiques ou de données chiffrées. L’auteur reste honnête sur les limites de certaines solutions et encourage une approche prudente, notamment concernant les scanners actifs.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est modérée : l’auteur cite des ressources comme les cours CISA, des outils comme LabShark et GRFICS, et des plateformes comme Dragos, Claroty et Nozomi, mais sans fournir de liens directs dans la description. Les sources sont principalement des recommandations personnelles et des retours d’expérience. Le titre est en adéquation avec le contenu, qui répond clairement à la question posée. Aucun commentaire n’a été fourni pour analyse.

154 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : l'auteur explique ce qu'il ferait différemment s'il commençait aujourd'hui dans la cybersécurité OT/ICS.

Qualité & fiabilité

7/10

L'auteur partage son expérience personnelle et des recommandations pratiques, mais sans références académiques ou études citées. Les informations sont fiables pour un public débutant, mais manquent de sources vérifiables.

Moments clés

Sources citées

  • CISA Training — Cours gratuits en ligne et formations sur site à l'Idaho National Lab.
  • LabShark — Environnement virtuel dockerisé pour la cybersécurité OT.
  • GRFICS — Simulateur de réseau industriel avec interface graphique pour audits de sécurité physique.
  • AutomationDirect Click PLC — PLC abordable pour projets pratiques.

Sources concordantes

  • CISA Training — Cours gratuits recommandés par l'auteur.

Apport & nouveautés

L’apport principal de cette vidéo est de fournir un guide pratique et personnel pour les débutants en cybersécurité OT/ICS, basé sur l’expérience de l’auteur. Il met en avant des ressources gratuites et des conseils concrets, tout en soulignant l’importance de la communauté et de la pratique. La nouveauté réside dans la perspective de quelqu’un qui a vécu la transition depuis 2010 et qui partage les leçons apprises.

Pour aller plus loin :

  • Stuxnet — Malware emblématique qui a révélé les vulnérabilités des systèmes industriels.
  • Idaho National Laboratory — Laboratoire national américain impliqué dans la recherche en cybersécurité OT.
  • NIST SP 800-82 — Guide de sécurité pour les systèmes de contrôle industriels.

111 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une fiabilité globale correcte, mais une qualité d'information et un niveau technique moyens. Cela reflète un contenu orienté vers la vulgarisation et les conseils pratiques plutôt que vers une analyse technique approfondie.

Fiabilité 7/10