Pre-DEFCON Session: OSINT for OT/ICS

Pre-DEFCON Session: OSINT for OT/ICS

🎙 Mike Holcomb 👥 27K 📅 2 août 2026 ⏱ 48 min 👁 539 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OSINTOT/ICSShodanGooglePLC

Résumé

Cette session en ligne, animée par Mike Holcomb, prépare à sa conférence DEFCON sur l’OSINT (Open Source Intelligence) appliqué aux systèmes OT/ICS. L’auteur commence par discuter de l’importance de DEFCON et de la communauté, puis présente des techniques concrètes pour découvrir des équipements industriels exposés sur Internet. Il utilise l’exemple du projet Elite Wolf de la NSA, qui fournit des signatures Snort pour détecter des activités suspectes sur des PLC Rockwell. En analysant une URL de signature, il montre comment Google peut révéler des PLC exposés, avec leurs interfaces web accessibles. Il détaille ensuite l’utilisation de Shodan, un moteur de recherche pour appareils connectés, et explique comment filtrer les résultats pour trouver de vrais systèmes de contrôle, notamment en utilisant des termes comme ‘slave’ pour Modbus. Il présente également des scripts personnalisés (traceface) pour cartographier les connexions à un PLC et identifier les adresses IP. La session couvre aussi des ressources complémentaires comme Censys et ZoomEye, et souligne l’importance de la vigilance face aux risques de cybersécurité. L’auteur partage des conseils pratiques et des références pour approfondir, notamment des cheat sheets et des cours gratuits.

185 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée pour un public intéressé par la cybersécurité OT/ICS. L’auteur fournit des exemples concrets et des démonstrations en direct, ce qui rend le contenu pratique et applicable. L’argumentation est solide, basée sur l’expérience de l’auteur et des exemples réels. Il explique clairement les méthodes, comme l’utilisation de Google pour trouver des PLC exposés, et justifie l’importance de l’OSINT pour la défense. Cependant, certaines affirmations manquent de preuves formelles, et la session est plus une démonstration qu’une étude approfondie.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte pour une session de vulgarisation technique. L’auteur cite des sources fiables comme le projet Elite Wolf de la NSA, Shodan, et des outils open source. Il mentionne également des ressources comme des cheat sheets et des cours. L’adéquation entre le titre et le contenu est bonne : la session traite bien de l’OSINT pour OT/ICS. Cependant, certaines références sont implicites et non sourcées, et l’auteur s’appuie beaucoup sur son expérience personnelle. Les commentaires ne sont pas fournis, donc aucune analyse des tendances du public n’est possible.

189 mots

Adéquation titre / contenu

Le titre est précis et correspond au contenu : une session préparatoire à DEFCON sur l'OSINT appliqué aux systèmes OT/ICS.

Qualité & fiabilité

7/10

L'auteur, expert en cybersécurité OT/ICS, présente des techniques OSINT concrètes et des exemples réels, mais la session est informelle et certaines affirmations manquent de vérification indépendante.

Moments clés

Sources citées

  • Projet Elite Wolf (NSA) — Cité comme source de signatures Snort pour détecter des activités sur des PLC.
  • Shodan — Moteur de recherche pour appareils connectés, utilisé pour trouver des systèmes OT exposés.
  • Censys — Alternative à Shodan, scanne tous les ports TCP.
  • ZoomEye — Alternative chinoise à Shodan.
  • Snort — Système de détection d'intrusion open source, mentionné pour les signatures.

Sources concordantes

  • Shodan — Confirme la présence de systèmes OT exposés sur Internet.
  • Censys — Alternative à Shodan, scanne tous les ports TCP.

Sources discordantes

  • Aucune source discordante identifiée — Les informations présentées sont cohérentes avec les connaissances générales en cybersécurité OT.

Apport & nouveautés

Cette session apporte une perspective pratique sur l’utilisation de l’OSINT pour la cybersécurité OT/ICS, en montrant des techniques concrètes et des outils accessibles. L’auteur insiste sur le fait que des informations sensibles sont souvent exposées involontairement et que les défenseurs peuvent utiliser ces mêmes techniques pour identifier et corriger les vulnérabilités. L’originalité réside dans la démonstration en direct de l’utilisation de Google et de scripts personnalisés pour cartographier les connexions à des PLC, ce qui n’est pas couramment présenté dans les formations classiques.

Pour aller plus loin :

  • Shodan — Moteur de recherche pour appareils connectés, essentiel pour l’OSINT OT.
  • Censys — Alternative à Shodan, scanne tous les ports TCP.
  • Elite Wolf (NSA) — Signatures Snort pour détecter des activités sur des PLC.
  • Modbus — Protocole de communication industriel, souvent exposé.
  • OSINT Framework — Ressource pour découvrir des outils OSINT.

140 mots

Profil radar

Le profil radar montre une bonne quantité d'informations et une qualité correcte, avec un niveau technique élevé. La fiabilité globale est bonne, mais pourrait être renforcée par des références plus formelles.

Fiabilité 7/10