
Pre-DEFCON Session: OSINT for OT/ICS
Mots-clés
Résumé
185 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La valeur des informations est élevée pour un public intéressé par la cybersécurité OT/ICS. L’auteur fournit des exemples concrets et des démonstrations en direct, ce qui rend le contenu pratique et applicable. L’argumentation est solide, basée sur l’expérience de l’auteur et des exemples réels. Il explique clairement les méthodes, comme l’utilisation de Google pour trouver des PLC exposés, et justifie l’importance de l’OSINT pour la défense. Cependant, certaines affirmations manquent de preuves formelles, et la session est plus une démonstration qu’une étude approfondie.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est correcte pour une session de vulgarisation technique. L’auteur cite des sources fiables comme le projet Elite Wolf de la NSA, Shodan, et des outils open source. Il mentionne également des ressources comme des cheat sheets et des cours. L’adéquation entre le titre et le contenu est bonne : la session traite bien de l’OSINT pour OT/ICS. Cependant, certaines références sont implicites et non sourcées, et l’auteur s’appuie beaucoup sur son expérience personnelle. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.
189 mots
Adéquation titre / contenu
Le titre est précis et correspond au contenu : une session préparatoire à DEFCON sur l'OSINT appliqué aux systèmes OT/ICS.
Qualité & fiabilité
7/10
L'auteur, expert en cybersécurité OT/ICS, présente des techniques OSINT concrètes et des exemples réels, mais la session est informelle et certaines affirmations manquent de vérification indépendante.
Moments clés
Repères établis par PSI à partir de la transcription : le créateur n'a pas défini de chapitres.
- Introduction et accueil des participants, discussion sur DEFCON et la communauté.
- Présentation du projet Elite Wolf de la NSA et analyse des signatures Snort.
- Démonstration de recherche Google pour trouver des PLC Rockwell exposés.
- Explication de l'utilisation de Shodan et de ses limites pour trouver des systèmes OT.
- Présentation de scripts personnalisés pour cartographier les connexions à un PLC.
- Discussion sur les alternatives à Shodan : Censys, ZoomEye, et l'utilisation de Google.
- Conseils pour trouver des systèmes Modbus en utilisant des termes spécifiques.
- Partage de ressources complémentaires : cheat sheets, cours, et outils.
- Questions-réponses avec les participants et discussions sur les certifications.
- Conclusion et rappel des ressources disponibles sur le site de l'auteur.
Sources citées
- Projet Elite Wolf (NSA) — Cité comme source de signatures Snort pour détecter des activités sur des PLC.
- Shodan — Moteur de recherche pour appareils connectés, utilisé pour trouver des systèmes OT exposés.
- Censys — Alternative à Shodan, scanne tous les ports TCP.
- ZoomEye — Alternative chinoise à Shodan.
- Snort — Système de détection d'intrusion open source, mentionné pour les signatures.
Sources concordantes
Sources discordantes
- Aucune source discordante identifiée — Les informations présentées sont cohérentes avec les connaissances générales en cybersécurité OT.
Apport & nouveautés
Cette session apporte une perspective pratique sur l’utilisation de l’OSINT pour la cybersécurité OT/ICS, en montrant des techniques concrètes et des outils accessibles. L’auteur insiste sur le fait que des informations sensibles sont souvent exposées involontairement et que les défenseurs peuvent utiliser ces mêmes techniques pour identifier et corriger les vulnérabilités. L’originalité réside dans la démonstration en direct de l’utilisation de Google et de scripts personnalisés pour cartographier les connexions à des PLC, ce qui n’est pas couramment présenté dans les formations classiques.
Pour aller plus loin :
- Shodan — Moteur de recherche pour appareils connectés, essentiel pour l’OSINT OT.
- Censys — Alternative à Shodan, scanne tous les ports TCP.
- Elite Wolf (NSA) — Signatures Snort pour détecter des activités sur des PLC.
- Modbus — Protocole de communication industriel, souvent exposé.
- OSINT Framework — Ressource pour découvrir des outils OSINT.
140 mots
Profil radar
Le profil radar montre une bonne quantité d'informations et une qualité correcte, avec un niveau technique élevé. La fiabilité globale est bonne, mais pourrait être renforcée par des références plus formelles.