Apprenez en 4 jours à administrer de façon sécurisée un réseau industriel SCADA avec une formation labellisée par l’ANSSI
Automaticiens, Responsables techniques et supervision, Intégrateurs
À Paris (Campus Cyber), dans vos bureaux ou en ligne
4 jours (28 heures)
Certification : Attestation d’Acquisition des Compétences de l’EPITA labellisée par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information)
Les forces de notre formation SCADA
Vous utilisez ou êtes responsable d’un réseau industriel de type SCADA et avez besoin d’assurer sa sécurité ?
Avec notre formation en sécurité des systèmes industriels, vous apprendrez en 4 jours à protéger et fiabiliser votre réseau SCADA face aux cyberattaques grâce à la réalisation d’un audit et d’un test d’intrusion (pentest).
Cette formation professionnalisante est conforme au référentiel pédagogique de formation sur la cybersécurité des systèmes industriels, labellisé SecnumEdu-FC par l’ANSSI et a été élaborée grâce à 40 ans d’expertise informatique de l’EPITA.
Elle est dispensée par des experts en cybersécurité et enseignants-chercheurs des plus grandes institutions du domaine.
Objectif de la formation
- Transmettre les bonnes pratiques pour intégrer la sécurité informatique dans l’administration d’un réseau industriel
- Réalisation d’un audit de sécurité ou d’un test d’intrusion en milieu industriel
Cette formation vous intéresse ? Remplissez ce court formulaire
La formation SCADA est-elle pour vous ?
- Sensibilisation aux risques liés aux réseaux industriels
- Compréhension des grands principes de sécurité liés aux équipements industriels
- Développement de programmes automates simples
- Méthodologie de tests d’intrusion et d’audit en milieu industriel
- Développement d’outils simples pour la réalisation des tests d’intrusion
- Intégration de la sécurité dans les projets
- Consultants en sécurité informatique, Auditeurs en sécurité informatique, Automaticiens, Responsables techniques, Responsables supervision, Intégrateurs.
- Utilisation de système d’exploitation Linux ou Windows
- Base d’un langage de script (python, ruby, etc.)
- Notions réseau
- Notions de programmation
Vous devrez être munis d’un ordinateur portable avec un système d’exploitation Windows, sur lequel ils doivent pouvoir installer des logiciels. La liste des logiciels à installer et leur configuration seront fournis au préalable par SECURESPHERE.
Comment se passe la formation SCADA ?
4 jours de formation
Formation à Paris, au Campus Cyber de la Défense (accessible en transports en commun, voiture et vélo).
CAMPUS CYBER
5 rue Bellini
92800 Puteaux
Pour une formation intra-entreprise, les cours peuvent être dispensés chez vous, au sein de votre entreprise.
Quiz d’évaluation des connaissances et cas pratiques transmis durant la formation.
Une attestation de réussite labellisée SecNumedu-FC par l’ANSSI vous est délivrée si vous avez suivi la totalité des modules de formation et validé l’acquisition des compétences.
Cette formation est accessible aux personnes en situation de handicap. Nous vous invitons à préciser dans le formulaire de renseignement si vous avez besoin d’un accompagnement particulier.
En savoir plus sur l’accessibilité PSH, les modalités et les délais d’accès à nos formations.
Programme de la formation
- Préparation des machines et plateforme
- Vocabulaire et définitions
- Évolution depuis la logique câblée vers les réseaux industriels
- Problématiques des différences de culture monde informatique / monde industriel
- Risques, notions de sureté et environnement de sécurité : le grand écart entre l’informatique et les réseaux industriels
PARTIE 1 – Présentation des réseaux industriels
- Connexions des éléments : automates, supervision, protocoles
- Langages de programmation
- Fonctions logiques
PARTIE 2 – La sécurité liée à TCP/IP dans le monde industriel
- Revue des protocoles (IP/ICMP/TCP/UDP, etc.)
- Attaques réseau
- Attaques couche Application
- Problématique du sans-fil en environnement industriel
PARTIE 3 – Présentation des composants
- Partie industrielle (vannes, boutons, capteur, etc.)
- Automates
- Supervision/IHM
- Protocoles industriels (série, IP)
PARTIE 4 – Architecture et technologies des réseaux industriels
- Architecture
- Technologies utilisées
- Isolation des réseaux industriels
Le python industriel
Fonctions de base en programmation permettant d’utiliser et lancer quelques commandes avec une bibliothèque python réalisée pour un protocole industriel.
- Sécurité des protocoles industriels
- Faiblesses des automates (services ouverts, authentification, mots de passe en dur, etc.)
- Vulnérabilités des logiciels de supervision
- Faiblesses des couches réseau
- IHM et sécurité
- Sécurité des systèmes d’exploitation
- Sécurité des architectures
- Exemples médiatiques
- Veille technologique dans le domaine industriel
PARTIE 1 – Les audits et tests d’intrusion en milieu industriel
- Malware
- Intrusions externes, intrusions internes
- Audits
PARTIE 2 – Un exemple concret : le cas Stuxnet
- Réalité des attaques
- Description de l’attaque
- Défense en profondeur
- Cloisonnement réseau
- Multi niveaux
- Politiques d’accès distants, de mots de passe, etc.
- Journalisation
- Sauvegarde
- Authentification effective
- Contrôles d’accès
Intéressé ? Contactez-nous 😉
Acquisition des compétences de manière interactive en s’appuyant sur des exemples réels et sur des ateliers de réflexion. Mise en application sur une plateforme de test représentative d’un système ferroviaire avec automate et supervision.