
OT Cyber Tuesday (Ep. 13): Learning Incident Response for OT
Mots-clés
Résumé
165 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur des informations est élevée pour un public déjà familier avec les concepts de cybersécurité. L’utilisation du jeu de cartes comme support pédagogique est originale et efficace pour illustrer des scénarios complexes. L’argumentation est solide, appuyée par des exemples concrets et des références à des incidents réels. Cependant, certaines affirmations statistiques (comme le 5% de monitoring) manquent de sources précises dans la vidéo, ce qui affaiblit légèrement la rigueur scientifique.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est globalement bonne, avec des références à des outils et incidents connus (Triton, Jaguar Land Rover). Les sources citées dans la description (newsletter et vidéos gratuites) sont pertinentes mais ne sont pas des références académiques. L’adéquation entre le titre et le contenu est parfaite : la vidéo est bien une session d’apprentissage sur la réponse à incident en OT. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.
163 mots
Adéquation titre / contenu
Le titre correspond bien au contenu : la vidéo traite de l'apprentissage de la réponse à incident en OT via le jeu Backdoors and Breaches.
Qualité & fiabilité
7/10
Le contenu est présenté par un expert en cybersécurité OT/ICS, avec des références à des outils et incidents réels (Triton, Jaguar Land Rover). Les informations sont globalement fiables, mais certaines statistiques (5% de monitoring) sont citées sans source directe vérifiable dans la vidéo.
Moments clés
Repères établis par PSI à partir de la transcription : le créateur n'a pas défini de chapitres.
- Introduction et présentation du sujet : réponse à incident en OT.
- Présentation du jeu Backdoors and Breaches et de ses différentes versions.
- Explication des règles du jeu et des différents types de cartes.
- Discussion sur les différences entre IT et OT en matière de réponse à incident.
- Exemple de compromission initiale via Active Directory partagé.
- Exemple d'attaque LLMNR et vol de credentials.
- Exemple d'exfiltration de données via le handshake TCP.
- Discussion sur la persistance et l'utilisation d'engineering workstations.
- Référence à l'incident Triton et aux attaques sur les safety systems.
- Conclusion et recommandations pour utiliser le jeu en tabletop exercise.
Sources citées
- Newsletter de Mike Holcomb — Inscription à la newsletter pour plus de contenu sur la cybersécurité OT/ICS.
- Vidéos gratuites pour apprendre la cybersécurité OT/ICS — Ressources vidéo gratuites mentionnées dans la description.
Sources concordantes
- Black Hills Information Security — Créateur du jeu Backdoors and Breaches, mentionné dans la vidéo.
- Dragos — Entreprise spécialisée en cybersécurité OT/ICS, partenaire pour la version ICS du jeu.
Apport & nouveautés
L’apport original de cette vidéo est l’utilisation du jeu Backdoors and Breaches comme outil pédagogique pour la réponse à incident en OT. Cette approche ludique permet de rendre concrets des concepts abstraits et de favoriser l’apprentissage par la pratique. Le jeu est également présenté comme un outil pour les exercices de tabletop, ce qui est une pratique courante en cybersécurité.
Pour aller plus loin :
- Backdoors and Breaches — Site officiel du jeu, avec les règles et les cartes.
- Triton/TRISIS — Article Wikipédia sur l’incident Triton, mentionné dans la vidéo.
- LLMNR — Article Wikipédia sur le protocole LLMNR, vulnérable aux attaques de type responder.
104 mots
Profil radar
Le profil radar montre des scores équilibrés, avec une légère prédominance de la qualité de l'information et de la fiabilité. La quantité d'information est bonne, mais le niveau technique est modéré, ce qui reflète une vidéo de vulgarisation avancée plutôt qu'un contenu très technique.