SECURE SYSTEM : La sécurité des systèmes industriels pour les automaticiens

Formation de quatre jours - cours et démonstrations

Quatre jours dédiés aux automaticiens pour prévenir les risques spécifiques du milieu industriel, incluant les réseaux, les composants, les failles logicielles et matérielles, avec des études de cas médiatiques et des retours d'expérience.

Objectifs

  • Alerter sur les risques liés aux systèmes informatiques dans un contexte industriel.
  • Connaitre les attaques ciblant les différents systèmes rencontrés en milieu industriel.

Compétences acquises

  • Déploiement sécurisé de réseaux industriels
  • Compréhension des grands principes de sécurité
  • Sensibilisation aux risques liés aux réseaux industriels
  • Réalisation de tests d'intrusion simples visant les vulnérabilités
  • Intégration de la sécurité dans les projets

Destinataires

  • Automaticiens, Responsables technique, Responsables supervision, Intégrateurs

Prérequis

  • Utilisation de système d'exploitation Linux ou Windows
  • Notions de programmation

Méthode pédagogique

Acquisition des compétences de manière interactive en s'appuyant sur des exemples réels et sur des ateliers de réflexion, mise en application sur une plateforme de test représentative d'un système ferroviaire avec automate et supervision.

Évaluation

  • Evaluation du stage et délivrance d’un certificat de fin stage.

Durée : 4 jours - (28h)

  

Prix : 2 800 €HT par stagiaire

Plan de stage

Introduction

  • Préparation des machines et plateforme
  • Présentation des concepts et de la sécurité informatique
  • Risques et environnement de sécurité
  • Attaques de réseaux industriels
  • Critères de sécurité

La sécurité informatique dans les réseaux industriels : TCP-IP

  • Revue des protocoles (IP/ICMP/TCP/UDP, etc.)
  • Attaques réseau
  • Attaques couche Application
  • Problématique du sans-fil en environnement industriel

Architecture et technologies des réseaux industriels

  • Architecture
  • Technologies utilisées
  • Isolation des réseaux industriels

Outillage pour les réseaux industriels

Introduction Python

Fonctions de base en programmation permettant d’utiliser et lancer quelques commandes avec une bibliothèque python réalisée pour un protocole industriel.

Sécurité des réseaux industriels

  • Découverte réseau
  • Sécurité des protocoles industriels (modbus, S7, etc.)
  • Faiblesses des automates
  • Réseau et sureté de fonctionnement
  • Généralisation
  • Préambule à la sécurité des IHM : web et bases de données
  • IHM et sécurité
  • Sécurité des systèmes d'exploitation

Les audits et tests d'intrusion en milieu industriel

  • Malware
  • Intrusions externes, intrusions internes
  • Audits

Un exemple concret : le cas Stuxnet

  • Réalité des attaques 
  • Description de l'attaque

Solutions pour sécuriser les réseaux industriels

  • Défense en profondeur
  • Cloisonnement réseau
  • Multi niveaux
  • Politiques d'accès distants, de mots de passe, etc.
  • Journalisation
  • Sauvegarde
  • Authentification effective
  • Contrôles d’accès
Je suis intéressé-e par cette formation

Si vous désirez nous contacter au sujet de cette formation, merci de remplir le formulaire ci-dessous :

Chargement du formulaire...
Si rien ne s'affiche, cliquez-ici.

Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée en 2004, vous bénéficiez d'un droit d'accès et de rectification aux informations qui vous concernent (lire les mentions légales du site).