
OT Cyber Tuesday (Ep. 9) - OSINT for OT/ICS - Finding Assets on the Internet
Mots-clés
Résumé
152 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur des informations est élevée pour un public professionnel en cybersécurité OT. L’auteur fournit des démonstrations concrètes de requêtes Shodan et ZoomEye, avec des exemples réels d’actifs exposés, ce qui rend le contenu directement applicable. L’argumentation est solide : il explique clairement les limites des outils (faux positifs, honeypots) et propose des méthodes pour affiner les recherches. Il insiste sur l’importance de la sécurité par défaut et de la réduction de la surface d’exposition. La démonstration est structurée et progressive, ce qui renforce la crédibilité.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est bonne : l’auteur s’appuie sur son expérience et sur des outils reconnus (Shodan, ZoomEye). Il mentionne des références comme le site de Shodan et des ressources personnelles (cheat sheets, newsletter). Cependant, il ne cite pas de publications académiques ou de rapports officiels. Le titre est fidèle au contenu, qui est un tutoriel pratique sur l’OSINT pour OT/ICS. Les commentaires (non fournis) ne sont pas analysés.
170 mots
Adéquation titre / contenu
Le titre est parfaitement adapté au contenu : la vidéo traite effectivement de l'OSINT pour les systèmes OT/ICS, avec une démonstration pratique de recherche d'actifs exposés sur Internet.
Qualité & fiabilité
8/10
Le contenu est une démonstration pratique et pédagogique de l'utilisation d'outils OSINT (Shodan, ZoomEye) pour identifier des actifs OT/ICS exposés. L'auteur, expert reconnu en cybersécurité OT, fournit des exemples concrets et des conseils opérationnels. Les informations sont fiables et basées sur une expérience de terrain, mais la vidéo ne présente pas de références académiques ou de sources formelles.
Moments clés
Repères établis par PSI à partir de la transcription : le créateur n'a pas défini de chapitres.
- Introduction et remerciements aux sponsors, présentation du sujet : OSINT pour OT/ICS.
- Présentation de Shodan et de son historique, mention de la cheat sheet sur mikeholcomb.com.
- Explication de la page 'Explore' de Shodan et des protocoles OT courants (Modbus, S7, DNP3, BACnet, Ethernet/IP).
- Démonstration de recherche avec le port 502 (Modbus) et discussion sur les faux positifs.
- Utilisation de filtres par fabricant (ex: Rockwell) pour affiner les résultats.
- Recherche de 'programmable logic controller' et analyse des résultats.
- Présentation de ZoomEye et comparaison avec Shodan.
- Discussion sur les honeypots et les bonnes pratiques pour éviter les faux positifs.
- Réponses aux questions des participants sur la sécurité des ports et les outils open-source.
- Conclusion et ressources supplémentaires (newsletter, vidéos gratuites).
Sources citées
- Newsletter de Mike Holcomb — Inscription à la newsletter pour plus de contenu sur la cybersécurité OT/ICS.
- Vidéos gratuites pour apprendre la cybersécurité OT/ICS — Accès à des ressources pédagogiques gratuites.
Sources concordantes
- Shodan — Outil principal utilisé dans la vidéo pour rechercher des actifs OT/ICS exposés.
- ZoomEye — Outil alternatif présenté pour comparer les résultats avec Shodan.
Apport & nouveautés
L’apport original de cette vidéo réside dans sa démonstration pratique et accessible de l’utilisation d’outils OSINT pour identifier des actifs OT/ICS exposés, avec des exemples concrets et des conseils pour éviter les pièges courants. Elle met en lumière les différences entre Shodan et ZoomEye, et insiste sur la nécessité de filtrer les résultats pour distinguer les vrais systèmes des honeypots. La vidéo est particulièrement utile pour les professionnels débutants en cybersécurité OT.
Pour aller plus loin :
- Shodan — Plateforme de recherche d’appareils connectés, essentielle pour l’OSINT.
- ZoomEye — Moteur de recherche similaire à Shodan, avec une couverture différente.
- Modbus Protocol — Protocole de communication industriel largement utilisé, souvent exposé.
- Honeypot — Système leurre pour étudier les attaques, à connaître pour interpréter les résultats OSINT.
125 mots
Profil radar
Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'une bonne fiabilité globale. Le niveau technique est légèrement inférieur, indiquant que le contenu est accessible mais nécessite quelques connaissances de base en cybersécurité. La note globale de 4/5 reflète un contenu pratique et fiable, mais sans références académiques.