
Intro to OT/ICS Penetration Testing (Part 6): What Happens After We Breach an OT Network
Mots-clés
Résumé
169 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La vidéo offre une valeur pédagogique élevée pour les professionnels de la cybersécurité OT/ICS. L’auteur explique clairement la méthodologie de découverte et de collecte, en distinguant les approches passives et actives et en mettant en garde contre les risques opérationnels. L’argumentation est solide, appuyée par des exemples concrets et des références à des frameworks comme MITRE ATT&CK pour ICS. La démonstration de l’utilisation d’outils comme Wireshark et Nmap est pratique et directement applicable. L’accent mis sur la compréhension du processus métier et des relations entre les actifs renforce la pertinence de l’approche.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est bonne : l’auteur s’appuie sur son expérience et des références reconnues (MITRE ATT&CK, exemples d’attaques réelles). Les sources citées sont principalement les liens de la description (matériel de cours, newsletter, formations). Le titre est en adéquation avec le contenu, qui traite effectivement de ce qui se passe après une brèche dans un réseau OT. La vidéo est bien structurée avec des chapitres clairs. Aucun commentaire n’a été fourni pour analyse.
181 mots
Adéquation titre / contenu
Le titre correspond parfaitement au contenu : la vidéo traite de ce qui se passe après une intrusion initiale dans un réseau OT, en se concentrant sur la découverte et la collecte d'informations.
Qualité & fiabilité
8/10
Contenu technique détaillé, s'appuyant sur une méthodologie structurée et des exemples concrets. L'auteur est un expert reconnu en cybersécurité OT/ICS. Les informations sont précises et pratiques, mais certaines affirmations (comme l'utilisation de ChatGPT) ne sont pas sourcées.
Chapitres
- Introduction
- OT Penetration Testing Methodology
- Discovery
- Collection
- Common Collection Targets
- Don't Just Ask "What is There?"
- How Do We Start to Understand the Process?
- What Are We Looking For to Start With?
- Step #1: Define the Process Purpose
- Step #2: Map the Network & Assets
- Discovery - Passive Techniques
- Using Wireshark in OT/ICS
- Wireshark Limitations
- What About Other OT/ICS Protocols?
- Lab 6.1: Examining Modbus Traffic
- Lab 6.2: Introducing Labshock
- Passive Discovery: Examining Network Equipment
- Wireshark OUI Lookup
- Lab 6.3: Reviewing Network Devices for Discovery
- Discovery - Active Techniques
- Using Nmap to Map OT/ICS Assets
- Nmap Course on YouTube
- Why Can Active Testing be a Bad Thing in OT?
- The Downside of Active Testing
- Living Off the Land - Port Scanners
- Creating a Port Scanner in Python with ChatGPT
- Converting Python to PowerShell with ChatGPT
- Other Discovery Tools
- Lab 6.4: Active Discovery with Labshock
- Identifying Common Control Relationships
- HMI Screenshots
- Lab 6.5: Performing Collection in Labshock
- Building a Process Model
- THANK YOU!!!
Sources citées
- Matériel de cours (Google Drive) — Téléchargement des supports de cours associés à la vidéo.
- Newsletter de l'auteur — Inscription à la newsletter pour plus de contenu sur la cybersécurité OT/ICS.
- Calendrier des formations en direct — Planning des sessions de formation en direct proposées par l'auteur.
Sources concordantes
- MITRE ATT&CK for ICS — Framework de référence pour les tactiques et techniques des attaquants dans les environnements ICS, mentionné dans la vidéo.
Apport & nouveautés
Cette vidéo apporte une perspective pratique et détaillée sur la phase de découverte et de collecte dans le cadre d’un test d’intrusion OT/ICS. L’auteur met l’accent sur l’importance de comprendre le processus métier et les relations entre les actifs, ce qui va au-delà de la simple identification des équipements. Il propose une méthodologie structurée en étapes (définir le but du processus, cartographier le réseau, etc.) et illustre les techniques avec des laboratoires concrets. L’utilisation d’outils comme Wireshark et Nmap est expliquée en détail, avec des mises en garde sur les risques potentiels. La vidéo est une ressource précieuse pour les pentesters et les défenseurs OT/ICS.
Pour aller plus loin :
- MITRE ATT&CK for ICS — Référence sur les tactiques et techniques des attaquants dans les environnements ICS.
- Wireshark — Outil d’analyse de trafic réseau utilisé dans la vidéo.
- Nmap — Outil de scan réseau utilisé pour la découverte active.
- Protocole Modbus — Protocole de communication industriel mentionné dans les laboratoires.
- Volt Typhoon — Groupe d’attaquants cité pour l’exemple de la collecte de données GIS.
174 mots
Profil radar
Le profil radar montre une vidéo très riche en informations (quantité élevée) et de bonne qualité, avec un niveau technique soutenu. La fiabilité est bonne, mais pourrait être renforcée par des sources plus formelles. La vidéo est donc très utile pour les professionnels cherchant à approfondir leurs compétences en pentest OT/ICS.