OT Cyber Tuesday (Ep. 13): Learning Incident Response for OT

OT Cyber Tuesday (Ep. 13): Learning Incident Response for OT

🎙 Mike Holcomb 👥 27K 📅 14 janvier 2026 ⏱ 61 min 👁 487 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OTICSIncident ResponseBackdoors and BreachesTabletop exercise

Résumé

Dans cet épisode d’OT Cyber Tuesday, Mike Holcomb propose une session d’apprentissage sur la réponse à incident dans les environnements OT/ICS. Il utilise le jeu de cartes Backdoors and Breaches, développé par Black Hills Information Security, pour illustrer les concepts clés. Il explique les différences entre la réponse à incident en IT et en OT, en soulignant les spécificités des systèmes industriels. Le jeu permet de simuler des scénarios d’attaque et de défense, avec des cartes représentant les méthodes d’attaque (compromission initiale, pivotement, C2, exfiltration, persistance) et des outils de détection. Mike détaille plusieurs exemples concrets, comme l’utilisation d’Active Directory partagé entre IT et OT, les attaques LLMNR, ou encore l’exfiltration de données via le handshake TCP. Il insiste sur l’importance de la préparation et de l’entraînement, et recommande le jeu pour des exercices de tabletop. Il mentionne également des incidents réels comme Triton et la panne de Jaguar Land Rover. La vidéo est interactive, avec des questions du public et des démonstrations en direct.

165 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée pour un public déjà familier avec les concepts de cybersécurité. L’utilisation du jeu de cartes comme support pédagogique est originale et efficace pour illustrer des scénarios complexes. L’argumentation est solide, appuyée par des exemples concrets et des références à des incidents réels. Cependant, certaines affirmations statistiques (comme le 5% de monitoring) manquent de sources précises dans la vidéo, ce qui affaiblit légèrement la rigueur scientifique.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est globalement bonne, avec des références à des outils et incidents connus (Triton, Jaguar Land Rover). Les sources citées dans la description (newsletter et vidéos gratuites) sont pertinentes mais ne sont pas des références académiques. L’adéquation entre le titre et le contenu est parfaite : la vidéo est bien une session d’apprentissage sur la réponse à incident en OT. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

163 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : la vidéo traite de l'apprentissage de la réponse à incident en OT via le jeu Backdoors and Breaches.

Qualité & fiabilité

7/10

Le contenu est présenté par un expert en cybersécurité OT/ICS, avec des références à des outils et incidents réels (Triton, Jaguar Land Rover). Les informations sont globalement fiables, mais certaines statistiques (5% de monitoring) sont citées sans source directe vérifiable dans la vidéo.

Moments clés

Sources citées

  • Newsletter de Mike Holcomb — Inscription à la newsletter pour plus de contenu sur la cybersécurité OT/ICS.
  • Vidéos gratuites pour apprendre la cybersécurité OT/ICS — Ressources vidéo gratuites mentionnées dans la description.

Sources concordantes

  • Black Hills Information Security — Créateur du jeu Backdoors and Breaches, mentionné dans la vidéo.
  • Dragos — Entreprise spécialisée en cybersécurité OT/ICS, partenaire pour la version ICS du jeu.

Apport & nouveautés

L’apport original de cette vidéo est l’utilisation du jeu Backdoors and Breaches comme outil pédagogique pour la réponse à incident en OT. Cette approche ludique permet de rendre concrets des concepts abstraits et de favoriser l’apprentissage par la pratique. Le jeu est également présenté comme un outil pour les exercices de tabletop, ce qui est une pratique courante en cybersécurité.

Pour aller plus loin :

  • Backdoors and Breaches — Site officiel du jeu, avec les règles et les cartes.
  • Triton/TRISIS — Article Wikipédia sur l’incident Triton, mentionné dans la vidéo.
  • LLMNR — Article Wikipédia sur le protocole LLMNR, vulnérable aux attaques de type responder.

104 mots

Profil radar

Le profil radar montre des scores équilibrés, avec une légère prédominance de la qualité de l'information et de la fiabilité. La quantité d'information est bonne, mais le niveau technique est modéré, ce qui reflète une vidéo de vulgarisation avancée plutôt qu'un contenu très technique.

Fiabilité 7/10