Intro to OT ICS Penetration Testing (Part 5):  Finding Exposed OT Assets Hidden on the Internet

Intro to OT ICS Penetration Testing (Part 5): Finding Exposed OT Assets Hidden on the Internet

🎙 Mike Holcomb 👥 27K 📅 4 décembre 2025 ⏱ 71 min 👁 1K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OTICSSCADAOSINTShodan

Résumé

Cette vidéo, cinquième partie d’une série sur le pentest OT/ICS, se concentre sur la phase de reconnaissance passive et l’utilisation de l’OSINT pour identifier les actifs industriels exposés sur Internet. L’auteur, Mike Holcomb, explique la méthodologie de pentest OT, en soulignant l’importance de la reconnaissance passive pour éviter tout impact sur les systèmes critiques. Il présente plusieurs outils et techniques : recherche de domaines alternatifs via des scripts, exploitation des mentions de copyright pour trouver des sous-domaines, utilisation de DNSlytics pour obtenir des informations WHOIS et DNS, et DNSdumpster pour lister les hôtes d’un domaine. La majeure partie de la vidéo est consacrée à Shodan, un moteur de recherche spécialisé dans les appareils connectés, avec des démonstrations pratiques pour trouver des IP, des ports ouverts, des services et des vulnérabilités. Il aborde également le projet EliteWolf de la NSA pour identifier les systèmes de contrôle. Des laboratoires pratiques sont proposés pour appliquer les concepts. La vidéo se termine par des ressources supplémentaires et un appel à s’abonner.

167 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée pour un public technique souhaitant apprendre les bases du pentest OT. L’auteur fournit des explications claires sur des concepts clés (ASN, WHOIS, DNS, OSINT) et détaille l’utilisation d’outils concrets avec des exemples réels. L’argumentation est solide, s’appuyant sur une méthodologie éprouvée et des démonstrations pratiques. L’auteur insiste sur l’importance de la reconnaissance passive pour éviter de perturber les systèmes OT, ce qui est un point crucial. Les exemples (Netflix, Starbucks) sont pertinents et illustrent bien les techniques. La vidéo est bien structurée et progressive, permettant au spectateur de suivre facilement.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : l’auteur cite des outils et des sources fiables (Shodan, DNSlytics, DNSdumpster, projet EliteWolf). Il mentionne également des références comme Jason Haddix pour la technique du copyright. Cependant, aucune source académique n’est citée, ce qui limite la portée scientifique. La qualité des sources est correcte pour un tutoriel pratique. L’adéquation entre le titre et le contenu est parfaite : la vidéo traite exactement de la recherche d’actifs OT exposés via l’OSINT. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

202 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : la vidéo se concentre sur la recherche d'actifs OT exposés sur Internet via l'OSINT.

Qualité & fiabilité

8/10

Contenu pédagogique structuré, s'appuyant sur des outils reconnus (Shodan, DNSlytics, DNSdumpster) et des méthodes éprouvées. L'auteur, expert en cybersécurité OT, illustre avec des exemples concrets et propose des laboratoires pratiques. Les sources sont principalement des outils et des ressources en ligne, sans références académiques, mais la démarche est rigoureuse et reproductible.

Chapitres

Sources citées

Sources concordantes

  • Shodan — Outil principal pour trouver des actifs exposés, utilisé tout au long de la vidéo.
  • DNSlytics — Outil de recherche DNS et WHOIS, présenté comme un outil de référence.
  • DNSdumpster — Outil de cartographie DNS, utilisé pour lister les hôtes d'un domaine.

Apport & nouveautés

Cette vidéo apporte une approche pratique et méthodique pour identifier les actifs OT exposés sur Internet, en combinant des outils gratuits et des techniques d’OSINT. L’auteur partage des astuces peu connues, comme l’utilisation des mentions de copyright pour découvrir des sous-domaines, et propose des laboratoires pratiques pour appliquer les concepts. La vidéo est une ressource précieuse pour les pentesters débutants en OT.

Pour aller plus loin :

  • Shodan — Moteur de recherche pour appareils connectés, central dans la vidéo.
  • DNSlytics — Outil de recherche DNS et WHOIS, utilisé pour la reconnaissance.
  • DNSdumpster — Outil de cartographie DNS, utilisé pour lister les hôtes.
  • Projet EliteWolf de la NSA — Outil de la NSA pour identifier les systèmes de contrôle exposés.
  • Recon-ng — Framework de reconnaissance open source, mentionné pour contourner les limites de DNSdumpster.

133 mots

Profil radar

Le profil radar montre une vidéo très riche en informations (quantité élevée) et avec un bon niveau technique, mais la fiabilité globale est légèrement inférieure en raison de l'absence de sources académiques. La qualité de l'information est bonne, mais la note globale reflète un contenu pratique plutôt que scientifique.

Fiabilité 8/10