En 2022, les industries et leurs ingénieurs pensent encore ne pas être des cibles de cyberattaquants. Et pourtant, nous pouvons lire régulièrement dans les news des incidents majeurs dus à des cyberattaques. Nous allons voir comment, en moins de deux heures, il est facile d’exploiter la faiblesse des systèmes industriels et de leurs protocoles avec de simples outils disponibles sur Internet gratuitement.
Comme chaque année, le rendez-vous est donné à Lille pour toute la communauté de la cybersécurité au Forum International de la Cybersécurité (FIC). Depuis quelques éditions, nous voyons grandir le nombre d’exposants et de conférences traitant de la cybersécurité industrielle. Au point même qu’il y a maintenant un village dédié, le CFI : Cybersecurity For Industry.
Et cette année, superbe nouvelle : je suis invité sur l’un des plus gros stands, à l’entrée du FIC, pour réaliser, pendant toute la durée du salon, une démonstration d’attaque d’une infrastructure industrielle puis protéger cette infrastructure par des produits du partenaire. J’ai carte blanche sur le sujet, mais le délai est très court ! Le défi est lancé.
Nous allons voir dans cet article :
- la conception d’un système industriel et son évolution pour préparer sa sécurisation ;
- la réception du matériel et la phase de découverte ;
- la phase d’attaque et...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première