Pre-DEFCON Session: Getting Started in OT/ICS Cybersecurity

Pre-DEFCON Session: Getting Started in OT/ICS Cybersecurity

🎙 Mike Holcomb 👥 27K 📅 1 août 2026 ⏱ 46 min 👁 544 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OTICSSCADAPLCcybersécurité

Résumé

Cette vidéo, présentée par Mike Holcomb, est une session de formation pré-DEF CON destinée à ceux qui souhaitent se lancer dans la cybersécurité OT/ICS. L’auteur commence par illustrer l’importance de ce domaine avec l’incident Frosty Goop (2024), où un groupe russe a coupé le chauffage de 600 bâtiments en Ukraine. Il explique ensuite les concepts de base : OT, ICS, SCADA, et le fonctionnement d’un système de contrôle (exemple du thermostat). Il souligne les différences fondamentales entre IT et OT, notamment la priorité à la sécurité physique et à la disponibilité. Il évoque des incidents majeurs comme Colonial Pipeline et Triton, et l’émergence de l’IA dans les attaques. Il propose un framework de sécurité (détaillé dans une autre session) et donne des conseils pour débuter : adopter un état d’esprit d’ingénieur, se former (cours gratuits sur sa chaîne YouTube, CompTIA Security+), connaître les normes (NIST 800-82, IEC 62443), pratiquer avec des labs (Lab Shock, simulations GitHub), et réseauter via LinkedIn. Il mentionne également les ressources disponibles sur son site mykeholcombe.com.

170 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur certaine pour les débutants en cybersécurité OT/ICS. Elle fournit des exemples concrets d’incidents réels, ce qui ancre le propos et illustre les enjeux. L’argumentation est structurée : l’auteur explique les fondamentaux, puis les différences avec l’IT, puis les menaces, et enfin les pistes pour se former. Il insiste sur la priorité à la sécurité et à la disponibilité, ce qui est essentiel dans ce domaine. Cependant, certains points manquent de profondeur technique (par exemple, la description des attaques reste superficielle). L’argumentation est globalement solide, mais repose principalement sur l’expérience personnelle de l’auteur et des exemples médiatisés, sans démonstration technique détaillée.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour un contenu de vulgarisation. L’auteur cite des incidents réels (Frosty Goop, Colonial Pipeline, Triton) et des normes reconnues (NIST 800-82, IEC 62443). Il mentionne des ressources comme Lab Shock et son propre cours, mais ne fournit pas de références académiques ou de rapports détaillés. Les sources sont donc de qualité variable : les normes sont fiables, mais les exemples d’incidents sont évoqués sans citation précise. Le titre est parfaitement adéquat au contenu. La description de la vidéo ne contient pas de liens supplémentaires, mais l’auteur renvoie à son site et à sa chaîne YouTube.

220 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : il s'agit bien d'une session préparatoire à DEF CON destinée aux débutants en cybersécurité OT/ICS.

Qualité & fiabilité

7/10

Le contenu est une introduction pédagogique à la cybersécurité OT/ICS, s'appuyant sur des exemples réels (Frosty Goop, Colonial Pipeline, Triton) et des références normatives (NIST 800-82, IEC 62443). L'auteur, fort d'une expérience de 20 ans en cybersécurité IT puis OT, partage des conseils pratiques et des ressources gratuites. La fiabilité est bonne, mais le format de type session de formation limite la profondeur analytique et la vérification des sources.

Moments clés

Sources citées

  • NIST SP 800-82 — Norme de référence pour la sécurité des systèmes de contrôle industriels
  • IEC 62443 — Série de normes pour la cybersécurité des systèmes d'automatisation et de contrôle industriels
  • Lab Shock — Plateforme open-source pour s'entraîner à la cybersécurité OT
  • Chaîne YouTube de Mike Holcomb — Cours gratuits sur la cybersécurité OT/ICS
  • Site de Mike Holcomb — Ressources et liens vers les infographies et cours

Sources concordantes

  • Rapport Dragos sur Frosty Goop — Analyse de l'incident Frosty Goop par Dragos, mentionnée dans la vidéo
  • Rapport CISA sur Colonial Pipeline — Information officielle sur l'incident Colonial Pipeline

Sources discordantes

  • Aucune source discordante identifiée — Les informations présentées sont cohérentes avec les connaissances générales sur les incidents cités.

Apport & nouveautés

La vidéo apporte une introduction claire et accessible à la cybersécurité OT/ICS, avec des exemples concrets et des conseils pratiques pour débuter. Elle se distingue par la mise en avant de ressources gratuites et de l’importance de la communauté. Cependant, elle ne présente pas de recherche originale ni de nouvelles découvertes ; elle synthétise des connaissances existantes pour un public novice.

Pour aller plus loin :

  • NIST SP 800-82 — Norme de référence pour la sécurité des ICS.
  • IEC 62443 — Série de normes pour la cybersécurité OT.
  • MITRE ATT&CK for ICS — Base de connaissances des tactiques et techniques des attaquants dans les environnements ICS.
  • SANS ICS Security — Formations spécialisées en cybersécurité ICS.

115 mots

Profil radar

Le profil radar montre des scores équilibrés, avec une légère prédominance de la quantité d'information et de la fiabilité. La vidéo est bien fournie en contenu et fiable, mais le niveau technique reste modéré, ce qui est cohérent avec une introduction destinée aux débutants.

Fiabilité 7/10