
Intro to OT/ICS Penetration Testing (Part 4): OT/ICS Penetration Test Walkthrough
Mots-clés
Résumé
180 mots
Évaluation critique
Valeur des informations & solidité de l’argumentation
La vidéo apporte une valeur pédagogique certaine en présentant une méthodologie structurée pour le pentest OT/ICS, s’appuyant sur des frameworks reconnus comme MITRE ATT&CK for ICS. L’argumentation est solide, car l’auteur justifie chaque phase par des exemples concrets, notamment l’étude de cas Unitronics, qui illustre l’impact réel des attaques. Il met en avant les spécificités de l’OT par rapport à l’IT, comme la priorité à la sécurité et à la disponibilité, et insiste sur l’importance de la compréhension des processus physiques. Les démonstrations pratiques avec des outils comme Shodan, Wireshark et Modbus Swiss Army Knife renforcent la crédibilité et l’utilité du contenu. Cependant, certaines parties pourraient être plus approfondies, notamment sur les aspects techniques avancés, mais cela reste cohérent avec le niveau introductif annoncé.
Rigueur scientifique, qualité des sources, adéquation du titre
La rigueur scientifique est correcte : l’auteur s’appuie sur des références reconnues dans le domaine (MITRE ATT&CK, modèle Purdue) et cite des cas réels (Unitronics). Les sources mentionnées dans la description sont principalement des ressources pédagogiques (dossier Google Drive, newsletter, site personnel), mais aucune publication académique n’est citée. Le titre est en adéquation avec le contenu, qui est bien un walkthrough d’un pentest OT/ICS. La vidéo est bien structurée avec des chapitres clairs, ce qui facilite la navigation. On note toutefois que l’auteur ne fournit pas de références bibliographiques détaillées pour étayer ses affirmations, ce qui limite la vérifiabilité.
238 mots
Adéquation titre / contenu
Le titre correspond parfaitement au contenu : il s'agit bien d'une introduction au pentest OT/ICS avec un walkthrough pratique.
Qualité & fiabilité
8/10
Contenu structuré, s'appuyant sur des frameworks reconnus (MITRE ATT&CK for ICS) et des études de cas réelles (Unitronics). L'auteur est un praticien expérimenté, mais les sources sont majoritairement des références générales et des outils, sans publications académiques.
Chapitres
- Introduction
- The OT Penetration Testing Methodology
- Case Study: Unitronics, Water Treatment & Breweries
- What Does a Hacked OT/ICS System Look Like?
- IT Penetration Testing Methodology
- MITRE ATT&CK for ICS
- Reconnaissance & OSINT
- Active Recon vs Passive Recon
- Using Shodan to Find Exposed OT Assets like PLCs and HMIs
- Lab 4.1: Using Shodan to Find Externally Exposed Assets
- How do attackers and hackers gain Initial Access?
- The Purdue Model for Understanding OT/ICS Cyber Attacks
- Discovery & Collection
- Using Wireshark to Find Active Hosts
- Lab 4.2: Using Wireshark to Examine Modbus Traffic
- Using Nmap to Enumerate Assets with Modbus
- Finding a Human Machine Interface (HMI)
- Using Programmable Logic Controller (PLC) Development Tools for Gathering
- Lab 4.3: What Does an OT/ICs Attacker See?
- Execution
- Living Off the Land, PowerShell, Malicious Firmware, SCADA Manager
- Execution Example
- Using the Modbus Swiss Army Knife
- Lab 4.4: Manipulating Industrial Processes
- Lateral Movement
- Persistence
- Creating Malicious Scheduled Tasks in Windows
- Scheduling Evil Tasks
- Evasion
- Using Modbus for Command & Control
- Lab 4.6: Command & Control Over Modbus
- Inhibit Response Function
- Impair Process Control
- Fuzzing Tags & Data Points in Memory
- Impact
- THANK YOU!!!
Sources citées
- Course Materials Download — Fournit le manuel de laboratoire et les fichiers associés pour les exercices pratiques.
- Newsletter — Inscription à la newsletter pour plus de contenu sur la cybersécurité OT/ICS.
- LIVE Training Sessions — Calendrier des sessions de formation en direct de l'auteur.
Sources concordantes
- MITRE ATT&CK for ICS — Framework cité dans la vidéo pour structurer les techniques d'attaque.
- Modbus Protocol — Protocole de communication industriel largement utilisé, central dans la vidéo.
- Shodan — Outil de reconnaissance utilisé pour trouver des équipements exposés.
Apport & nouveautés
Cette vidéo apporte une approche pratique et structurée du pentest OT/ICS, en insistant sur les différences avec le pentest IT et en mettant l’accent sur la compréhension des processus industriels. Elle est particulièrement utile pour les débutants dans le domaine, car elle fournit une méthodologie claire et des exemples concrets. L’étude de cas Unitronics est bien choisie pour illustrer les risques réels. Cependant, l’apport original est limité, car la plupart des concepts sont déjà documentés dans la littérature spécialisée. La vidéo se distingue par son format tutoriel et ses laboratoires pratiques.
Pour aller plus loin :
- MITRE ATT&CK for ICS — Référence majeure pour les techniques d’attaque spécifiques aux ICS.
- Modbus Protocol — Protocole de communication industriel largement utilisé, central dans la vidéo.
- Shodan — Moteur de recherche pour les appareils connectés à Internet, utilisé pour la reconnaissance.
- Purdue Model — Modèle de référence pour l’architecture des réseaux OT, mentionné dans la vidéo.
153 mots
Profil radar
Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, reflétant un contenu dense et bien structuré. Le niveau technique est légèrement inférieur, indiquant une accessibilité pour un public débutant, mais avec des démonstrations pratiques qui renforcent la compréhension.