Intro to OT/ICS Penetration Testing (Part 4): OT/ICS Penetration Test Walkthrough

Intro to OT/ICS Penetration Testing (Part 4): OT/ICS Penetration Test Walkthrough

🎙 Mike Holcomb 👥 27K 📅 17 octobre 2025 ⏱ 86 min 👁 2K 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OTICSPentestModbusShodan

Résumé

Cette vidéo, quatrième partie d’une série sur le pentest OT/ICS, propose un walkthrough complet des phases d’un test d’intrusion dans un environnement OT. L’auteur commence par rappeler la méthodologie en cinq phases (reconnaissance, accès initial, découverte, exploitation, impact) et l’illustre avec l’étude de cas des attaques Unitronics de 2023. Il détaille ensuite la phase de reconnaissance, en insistant sur l’utilisation de Shodan pour trouver des équipements exposés, et compare les approches passive et active. La découverte et la collecte d’informations sont abordées via l’analyse de trafic Wireshark et l’énumération avec Nmap. L’auteur explique comment les attaquants peuvent exécuter des actions malveillantes sur les PLC et les HMI, en utilisant des outils comme Modbus Swiss Army Knife, et comment maintenir la persistance et se déplacer latéralement. Enfin, il traite de l’impact potentiel sur les processus industriels, en citant des techniques comme l’inhibition de réponse et la dégradation du contrôle. La vidéo est ponctuée de plusieurs laboratoires pratiques permettant aux spectateurs de mettre en œuvre les concepts. L’ensemble est présenté de manière claire et structurée, avec des exemples concrets et des démonstrations.

180 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pédagogique certaine en présentant une méthodologie structurée pour le pentest OT/ICS, s’appuyant sur des frameworks reconnus comme MITRE ATT&CK for ICS. L’argumentation est solide, car l’auteur justifie chaque phase par des exemples concrets, notamment l’étude de cas Unitronics, qui illustre l’impact réel des attaques. Il met en avant les spécificités de l’OT par rapport à l’IT, comme la priorité à la sécurité et à la disponibilité, et insiste sur l’importance de la compréhension des processus physiques. Les démonstrations pratiques avec des outils comme Shodan, Wireshark et Modbus Swiss Army Knife renforcent la crédibilité et l’utilité du contenu. Cependant, certaines parties pourraient être plus approfondies, notamment sur les aspects techniques avancés, mais cela reste cohérent avec le niveau introductif annoncé.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est correcte : l’auteur s’appuie sur des références reconnues dans le domaine (MITRE ATT&CK, modèle Purdue) et cite des cas réels (Unitronics). Les sources mentionnées dans la description sont principalement des ressources pédagogiques (dossier Google Drive, newsletter, site personnel), mais aucune publication académique n’est citée. Le titre est en adéquation avec le contenu, qui est bien un walkthrough d’un pentest OT/ICS. La vidéo est bien structurée avec des chapitres clairs, ce qui facilite la navigation. On note toutefois que l’auteur ne fournit pas de références bibliographiques détaillées pour étayer ses affirmations, ce qui limite la vérifiabilité.

238 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : il s'agit bien d'une introduction au pentest OT/ICS avec un walkthrough pratique.

Qualité & fiabilité

8/10

Contenu structuré, s'appuyant sur des frameworks reconnus (MITRE ATT&CK for ICS) et des études de cas réelles (Unitronics). L'auteur est un praticien expérimenté, mais les sources sont majoritairement des références générales et des outils, sans publications académiques.

Chapitres

Sources citées

  • Course Materials Download — Fournit le manuel de laboratoire et les fichiers associés pour les exercices pratiques.
  • Newsletter — Inscription à la newsletter pour plus de contenu sur la cybersécurité OT/ICS.
  • LIVE Training Sessions — Calendrier des sessions de formation en direct de l'auteur.

Sources concordantes

  • MITRE ATT&CK for ICS — Framework cité dans la vidéo pour structurer les techniques d'attaque.
  • Modbus Protocol — Protocole de communication industriel largement utilisé, central dans la vidéo.
  • Shodan — Outil de reconnaissance utilisé pour trouver des équipements exposés.

Apport & nouveautés

Cette vidéo apporte une approche pratique et structurée du pentest OT/ICS, en insistant sur les différences avec le pentest IT et en mettant l’accent sur la compréhension des processus industriels. Elle est particulièrement utile pour les débutants dans le domaine, car elle fournit une méthodologie claire et des exemples concrets. L’étude de cas Unitronics est bien choisie pour illustrer les risques réels. Cependant, l’apport original est limité, car la plupart des concepts sont déjà documentés dans la littérature spécialisée. La vidéo se distingue par son format tutoriel et ses laboratoires pratiques.

Pour aller plus loin :

  • MITRE ATT&CK for ICS — Référence majeure pour les techniques d’attaque spécifiques aux ICS.
  • Modbus Protocol — Protocole de communication industriel largement utilisé, central dans la vidéo.
  • Shodan — Moteur de recherche pour les appareils connectés à Internet, utilisé pour la reconnaissance.
  • Purdue Model — Modèle de référence pour l’architecture des réseaux OT, mentionné dans la vidéo.

153 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, reflétant un contenu dense et bien structuré. Le niveau technique est légèrement inférieur, indiquant une accessibilité pour un public débutant, mais avec des démonstrations pratiques qui renforcent la compréhension.

Fiabilité 8/10