OT Cyber Tuesday (Ep. 9) - OSINT for OT/ICS - Finding Assets on the Internet

OT Cyber Tuesday (Ep. 9) - OSINT for OT/ICS - Finding Assets on the Internet

🎙 Mike Holcomb 👥 27K 📅 10 décembre 2025 ⏱ 60 min 👁 427 📄 Tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OSINTOTICSShodanZoomEye

Résumé

Dans cet épisode de OT Cyber Tuesday, Mike Holcomb propose une démonstration pratique de l’utilisation d’outils OSINT (Open Source Intelligence) pour identifier des actifs OT/ICS exposés sur Internet. Il commence par présenter Shodan, un moteur de recherche spécialisé dans les appareils connectés, et explique comment il a évolué depuis sa création. Il montre comment utiliser des requêtes spécifiques pour trouver des PLC (automates programmables) et des IHM (interfaces homme-machine) exposés, en s’appuyant sur des protocoles comme Modbus, S7, DNP3, BACnet, et Ethernet/IP. Il souligne l’importance de filtrer les résultats pour éviter les faux positifs (honeypots, ports ouverts par défaut). Il compare également Shodan avec ZoomEye, un outil chinois, et discute de leurs différences. Il aborde des questions de sécurité, comme la possibilité de masquer des ports, et recommande des bonnes pratiques pour protéger les systèmes OT. Enfin, il mentionne des ressources complémentaires, comme des cheat sheets et des environnements simulés pour s’entraîner.

152 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée pour un public professionnel en cybersécurité OT. L’auteur fournit des démonstrations concrètes de requêtes Shodan et ZoomEye, avec des exemples réels d’actifs exposés, ce qui rend le contenu directement applicable. L’argumentation est solide : il explique clairement les limites des outils (faux positifs, honeypots) et propose des méthodes pour affiner les recherches. Il insiste sur l’importance de la sécurité par défaut et de la réduction de la surface d’exposition. La démonstration est structurée et progressive, ce qui renforce la crédibilité.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’auteur s’appuie sur son expérience et sur des outils reconnus (Shodan, ZoomEye). Il mentionne des références comme le site de Shodan et des ressources personnelles (cheat sheets, newsletter). Cependant, il ne cite pas de publications académiques ou de rapports officiels. Le titre est fidèle au contenu, qui est un tutoriel pratique sur l’OSINT pour OT/ICS. Les commentaires (non fournis) ne sont pas analysés.

170 mots

Adéquation titre / contenu

Le titre est parfaitement adapté au contenu : la vidéo traite effectivement de l'OSINT pour les systèmes OT/ICS, avec une démonstration pratique de recherche d'actifs exposés sur Internet.

Qualité & fiabilité

8/10

Le contenu est une démonstration pratique et pédagogique de l'utilisation d'outils OSINT (Shodan, ZoomEye) pour identifier des actifs OT/ICS exposés. L'auteur, expert reconnu en cybersécurité OT, fournit des exemples concrets et des conseils opérationnels. Les informations sont fiables et basées sur une expérience de terrain, mais la vidéo ne présente pas de références académiques ou de sources formelles.

Moments clés

Sources citées

  • Newsletter de Mike Holcomb — Inscription à la newsletter pour plus de contenu sur la cybersécurité OT/ICS.
  • Vidéos gratuites pour apprendre la cybersécurité OT/ICS — Accès à des ressources pédagogiques gratuites.

Sources concordantes

  • Shodan — Outil principal utilisé dans la vidéo pour rechercher des actifs OT/ICS exposés.
  • ZoomEye — Outil alternatif présenté pour comparer les résultats avec Shodan.

Apport & nouveautés

L’apport original de cette vidéo réside dans sa démonstration pratique et accessible de l’utilisation d’outils OSINT pour identifier des actifs OT/ICS exposés, avec des exemples concrets et des conseils pour éviter les pièges courants. Elle met en lumière les différences entre Shodan et ZoomEye, et insiste sur la nécessité de filtrer les résultats pour distinguer les vrais systèmes des honeypots. La vidéo est particulièrement utile pour les professionnels débutants en cybersécurité OT.

Pour aller plus loin :

  • Shodan — Plateforme de recherche d’appareils connectés, essentielle pour l’OSINT.
  • ZoomEye — Moteur de recherche similaire à Shodan, avec une couverture différente.
  • Modbus Protocol — Protocole de communication industriel largement utilisé, souvent exposé.
  • Honeypot — Système leurre pour étudier les attaques, à connaître pour interpréter les résultats OSINT.

125 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'une bonne fiabilité globale. Le niveau technique est légèrement inférieur, indiquant que le contenu est accessible mais nécessite quelques connaissances de base en cybersécurité. La note globale de 4/5 reflète un contenu pratique et fiable, mais sans références académiques.

Fiabilité 8/10