OT Cyber Weekly - Think Wireshark is Just for IT How We Use It In OT

OT Cyber Weekly - Think Wireshark is Just for IT How We Use It In OT

🎙 Mike Holcomb 👥 27K 📅 13 mai 2026 ⏱ 65 min 👁 596 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

WiresharkOTICSModbuscapture réseau

Résumé

Dans cette session de l’émission ‘OT Cyber Weekly’, Mike Holcomb aborde l’utilisation de Wireshark dans les environnements OT/ICS. Il commence par évoquer deux actualités : une attaque dans une usine de traitement d’eau au Mexique où l’IA a été utilisée pour guider l’attaque, et une alerte de la CISA sur la préparation aux cyberattaques. Ensuite, il se concentre sur Wireshark, expliquant son histoire et son importance pour la cybersécurité OT. Il montre comment capturer du trafic réseau, identifier les cinq tuples (IP source, IP destination, protocole, ports source et destination), et utilise des captures gratuites disponibles sur GitHub pour analyser le protocole Modbus. Il explique les bases de l’analyse de paquets, l’importance des ports (comme le port 502 pour Modbus), et comment Wireshark permet de décoder les protocoles industriels. Il mentionne également des outils comme Malcolm pour disséquer les captures. La session se termine par des conseils pratiques pour utiliser Wireshark dans un contexte OT, en insistant sur la nécessité de comprendre les protocoles et de surveiller le réseau.

169 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée pour un public ayant des connaissances de base en réseaux et en cybersécurité. L’auteur fournit des explications claires et des exemples concrets, notamment en montrant en direct l’analyse d’une capture Modbus. L’argumentation est solide, s’appuyant sur des références à des experts (Ed Skoudis) et à des ressources fiables (GitHub, CISA). Cependant, la vidéo est un enregistrement en direct avec des digressions et des interactions avec le public, ce qui peut nuire à la concision. L’accent est mis sur la pratique et l’application, ce qui est pertinent pour les professionnels de l’OT.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte : l’auteur cite des sources fiables comme les dépôts GitHub de captures de paquets OT, et mentionne des outils comme Malcolm. Il ne prétend pas être un expert absolu de Wireshark, mais partage son expérience. Le titre est adéquat et reflète bien le contenu. La vidéo est un tutoriel pratique, et l’auteur précise que les captures utilisées sont gratuites et disponibles en ligne. La qualité des sources est bonne, mais l’absence de références académiques ou de normes officielles est à noter. L’adéquation titre/contenu est bonne, sans écart majeur.

205 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : il annonce l'utilisation de Wireshark dans un contexte OT, et la vidéo couvre effectivement les bases de l'outil et des filtres spécifiques aux protocoles industriels.

Qualité & fiabilité

7/10

Le contenu est une démonstration pratique de l'utilisation de Wireshark dans un contexte OT/ICS, avec des explications claires et des références à des sources fiables (GitHub, CISA). L'auteur est un expert reconnu dans le domaine, mais la vidéo est un enregistrement en direct avec des interactions et des digressions qui réduisent légèrement la rigueur.

Moments clés

Sources citées

  • Dépôt GitHub de captures de paquets OT (Anton Shipulin) — L'auteur recommande ce dépôt pour obtenir des captures de paquets OT gratuites.
  • Malcolm - Outil d'analyse de captures réseau — L'auteur mentionne Malcolm comme un outil populaire pour disséquer les captures OT.
  • Alerte CISA sur la préparation aux cyberattaques — L'auteur fait référence à une alerte de la CISA concernant la préparation des opérateurs OT/ICS.

Sources concordantes

  • Dépôt GitHub de captures de paquets OT (Anton Shipulin) — Source recommandée par l'auteur pour obtenir des captures OT.
  • Malcolm - Outil d'analyse de captures réseau — Outil mentionné comme utile pour l'analyse de captures OT.

Apport & nouveautés

L’apport original de cette vidéo réside dans la démonstration pratique de l’utilisation de Wireshark spécifiquement pour les environnements OT/ICS, avec des exemples concrets de captures Modbus. L’auteur partage son expérience et fournit des ressources gratuites pour s’entraîner. Il met en lumière l’importance de comprendre les protocoles industriels et de savoir utiliser des outils d’analyse réseau pour la cybersécurité OT.

Pour aller plus loin :

103 mots

Profil radar

Le profil radar montre des scores élevés en qualité d'information et en niveau technique, indiquant un contenu riche et technique. La quantité d'information est également bonne, mais la fiabilité globale est légèrement inférieure, probablement en raison du format live et des digressions. Le contenu est bien adapté à un public professionnel cherchant à apprendre l'utilisation de Wireshark en OT.

Fiabilité 7/10

💬 Sur les 0 commentaires analysés, aucune tendance n'a pu être dégagée.