Intro to OT/ICS Penetration Testing (Part 6): What Happens After We Breach an OT Network

Intro to OT/ICS Penetration Testing (Part 6): What Happens After We Breach an OT Network

🎙 Mike Holcomb 👥 27K 📅 26 décembre 2025 ⏱ 115 min 👁 834 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OTICSpentestdécouvertecollecte

Résumé

Cette sixième partie du cours sur le pentest OT/ICS se concentre sur les étapes de découverte et de collecte après l’obtention d’un accès initial au réseau OT. L’auteur explique comment identifier les actifs OT/ICS (PLC, HMI, DCS) et comprendre leurs relations et leur rôle dans le contrôle des processus physiques. Il détaille les techniques passives (analyse de trafic avec Wireshark) et actives (scan avec Nmap) pour cartographier le réseau, tout en soulignant les risques potentiels des méthodes actives sur la disponibilité des systèmes. La collecte d’informations est présentée comme cruciale pour comprendre le processus et identifier les points d’impact potentiels. L’auteur insiste sur l’importance de définir le but du processus, de cartographier le réseau et les actifs, et d’utiliser des sources comme les stations d’ingénierie, les historiques de données, les captures de trafic et les captures d’écran HMI. Des laboratoires pratiques sont proposés pour mettre en œuvre ces techniques. La vidéo se termine par une introduction à la modélisation du processus et une annonce de la suite du cours.

169 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo offre une valeur pédagogique élevée pour les professionnels de la cybersécurité OT/ICS. L’auteur explique clairement la méthodologie de découverte et de collecte, en distinguant les approches passives et actives et en mettant en garde contre les risques opérationnels. L’argumentation est solide, appuyée par des exemples concrets et des références à des frameworks comme MITRE ATT&CK pour ICS. La démonstration de l’utilisation d’outils comme Wireshark et Nmap est pratique et directement applicable. L’accent mis sur la compréhension du processus métier et des relations entre les actifs renforce la pertinence de l’approche.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’auteur s’appuie sur son expérience et des références reconnues (MITRE ATT&CK, exemples d’attaques réelles). Les sources citées sont principalement les liens de la description (matériel de cours, newsletter, formations). Le titre est en adéquation avec le contenu, qui traite effectivement de ce qui se passe après une brèche dans un réseau OT. La vidéo est bien structurée avec des chapitres clairs. Aucun commentaire n’a été fourni pour analyse.

181 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : la vidéo traite de ce qui se passe après une intrusion initiale dans un réseau OT, en se concentrant sur la découverte et la collecte d'informations.

Qualité & fiabilité

8/10

Contenu technique détaillé, s'appuyant sur une méthodologie structurée et des exemples concrets. L'auteur est un expert reconnu en cybersécurité OT/ICS. Les informations sont précises et pratiques, mais certaines affirmations (comme l'utilisation de ChatGPT) ne sont pas sourcées.

Chapitres

Sources citées

Sources concordantes

  • MITRE ATT&CK for ICS — Framework de référence pour les tactiques et techniques des attaquants dans les environnements ICS, mentionné dans la vidéo.

Apport & nouveautés

Cette vidéo apporte une perspective pratique et détaillée sur la phase de découverte et de collecte dans le cadre d’un test d’intrusion OT/ICS. L’auteur met l’accent sur l’importance de comprendre le processus métier et les relations entre les actifs, ce qui va au-delà de la simple identification des équipements. Il propose une méthodologie structurée en étapes (définir le but du processus, cartographier le réseau, etc.) et illustre les techniques avec des laboratoires concrets. L’utilisation d’outils comme Wireshark et Nmap est expliquée en détail, avec des mises en garde sur les risques potentiels. La vidéo est une ressource précieuse pour les pentesters et les défenseurs OT/ICS.

Pour aller plus loin :

  • MITRE ATT&CK for ICS — Référence sur les tactiques et techniques des attaquants dans les environnements ICS.
  • Wireshark — Outil d’analyse de trafic réseau utilisé dans la vidéo.
  • Nmap — Outil de scan réseau utilisé pour la découverte active.
  • Protocole Modbus — Protocole de communication industriel mentionné dans les laboratoires.
  • Volt Typhoon — Groupe d’attaquants cité pour l’exemple de la collecte de données GIS.

174 mots

Profil radar

Le profil radar montre une vidéo très riche en informations (quantité élevée) et de bonne qualité, avec un niveau technique soutenu. La fiabilité est bonne, mais pourrait être renforcée par des sources plus formelles. La vidéo est donc très utile pour les professionnels cherchant à approfondir leurs compétences en pentest OT/ICS.

Fiabilité 8/10