
Intro to OT ICS Penetration Testing (Part 5): Finding Exposed OT Assets Hidden on the Internet
Mots-clés
Résumé
167 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur des informations est élevée pour un public technique souhaitant apprendre les bases du pentest OT. L’auteur fournit des explications claires sur des concepts clés (ASN, WHOIS, DNS, OSINT) et détaille l’utilisation d’outils concrets avec des exemples réels. L’argumentation est solide, s’appuyant sur une méthodologie éprouvée et des démonstrations pratiques. L’auteur insiste sur l’importance de la reconnaissance passive pour éviter de perturber les systèmes OT, ce qui est un point crucial. Les exemples (Netflix, Starbucks) sont pertinents et illustrent bien les techniques. La vidéo est bien structurée et progressive, permettant au spectateur de suivre facilement.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est bonne : l’auteur cite des outils et des sources fiables (Shodan, DNSlytics, DNSdumpster, projet EliteWolf). Il mentionne également des références comme Jason Haddix pour la technique du copyright. Cependant, aucune source académique n’est citée, ce qui limite la portée scientifique. La qualité des sources est correcte pour un tutoriel pratique. L’adéquation entre le titre et le contenu est parfaite : la vidéo traite exactement de la recherche d’actifs OT exposés via l’OSINT. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.
202 mots
Adéquation titre / contenu
Le titre correspond parfaitement au contenu : la vidéo se concentre sur la recherche d'actifs OT exposés sur Internet via l'OSINT.
Qualité & fiabilité
8/10
Contenu pédagogique structuré, s'appuyant sur des outils reconnus (Shodan, DNSlytics, DNSdumpster) et des méthodes éprouvées. L'auteur, expert en cybersécurité OT, illustre avec des exemples concrets et propose des laboratoires pratiques. Les sources sont principalement des outils et des ressources en ligne, sans références académiques, mais la démarche est rigoureuse et reproductible.
Chapitres
- Introduction
- OT Penetration Testing Methodology
- Finding OT/ICS/SCADA Assets Exposed to the Internet
- Reconnaissance: First Phase of OT Pentesting
- OSINT for Passive Reconnaissance in OT/ICS
- From IP Addresses & Open Ports to Services/Applications & Vulnerabilities
- Common OSINT Sources
- Tools for Finding Domain Names
- Starting with a Company's Website
- Searching by Copyright Statements
- Using DNSlytics for WHOIS, DNS & Other Records
- Working with DNSdumpter for Finding More Targets
- Lab 5.1: Domains, Sub-Domains & Fully Qualified Domain Names
- Finding IP Addresses & Subnets
- Using Shodan to Find IP Addresses
- Finding Open Ports
- Finding Services & Applications with OT/ICS Banner Grabbing
- Finding Vulnerabilities
- Shodan "Guessing" for Vulnerabilities
- Example of Internet-Exposed Control System with Vulnerability
- Lab 5.2: Digging Deeper with Shodan and the Shodan API
- Finding Control Systems with the NSA's EliteWolf Project (and Google)
- What's Exposed to the Internet? Bringing It All Together!
- Lab 5.3: Finding Exposed Assets with Google
- More Free OSINT Training for OT/ICS
- THANK YOU!!!
Sources citées
- Course Materials Download — Documents et scripts utilisés dans la vidéo, notamment le script check_domain_variants.
- Newsletter - UtilSec — Inscription à la newsletter pour plus de contenu sur la cybersécurité OT.
- LIVE Training Sessions - Mike Holcomb — Calendrier des sessions de formation en direct.
Sources concordantes
- Shodan — Outil principal pour trouver des actifs exposés, utilisé tout au long de la vidéo.
- DNSlytics — Outil de recherche DNS et WHOIS, présenté comme un outil de référence.
- DNSdumpster — Outil de cartographie DNS, utilisé pour lister les hôtes d'un domaine.
Apport & nouveautés
Cette vidéo apporte une approche pratique et méthodique pour identifier les actifs OT exposés sur Internet, en combinant des outils gratuits et des techniques d’OSINT. L’auteur partage des astuces peu connues, comme l’utilisation des mentions de copyright pour découvrir des sous-domaines, et propose des laboratoires pratiques pour appliquer les concepts. La vidéo est une ressource précieuse pour les pentesters débutants en OT.
Pour aller plus loin :
- Shodan — Moteur de recherche pour appareils connectés, central dans la vidéo.
- DNSlytics — Outil de recherche DNS et WHOIS, utilisé pour la reconnaissance.
- DNSdumpster — Outil de cartographie DNS, utilisé pour lister les hôtes.
- Projet EliteWolf de la NSA — Outil de la NSA pour identifier les systèmes de contrôle exposés.
- Recon-ng — Framework de reconnaissance open source, mentionné pour contourner les limites de DNSdumpster.
133 mots
Profil radar
Le profil radar montre une vidéo très riche en informations (quantité élevée) et avec un bon niveau technique, mais la fiabilité globale est légèrement inférieure en raison de l'absence de sources académiques. La qualité de l'information est bonne, mais la note globale reflète un contenu pratique plutôt que scientifique.