Tests de sécurité ICS/OT et infrastructures critiques

Les environnements industriels nécessitent des opérateurs qui les comprennent. Pas des généralistes avec des scanners.

Les systèmes de contrôle industriel, les plateformes SCADA et les environnements de technologie opérationnelle n'ont pas été conçus avec les adversaires à l'esprit. Les protocoles ont des décennies, les équipements ont été conçus pour la disponibilité et non pour la sécurité, et les réseaux étaient isolés physiquement jusqu'à ce qu'ils ne le soient plus. Cette combinaison fait des environnements OT certaines des infrastructures les plus vulnérables qui existent, et parmi les plus lourdes de conséquences en cas de compromission.

Evaluris apporte une expertise spécialisée en sécurité offensive aux environnements de technologie opérationnelle. Nos opérateurs comprennent les protocoles, les équipements, les contraintes opérationnelles et les cadres réglementaires qui régissent la sécurité des infrastructures critiques. Chaque mission est conduite selon des protocoles de zéro perturbation conçus pour des environnements où la disponibilité n'est pas seulement une préférence, c'est une exigence de sécurité.

Contexte

Pourquoi les tests de sécurité OT nécessitent une spécialisation

Exécuter un test d'intrusion réseau standard contre un environnement industriel n'est pas seulement inefficace, c'est dangereux. Les scans Nmap contre les PLC peuvent les faire planter. Les scanners de vulnérabilités automatisés peuvent interrompre les cycles d'interrogation SCADA et déclencher des arrêts de processus. Les mêmes techniques agressives qui révèlent les vulnérabilités dans les environnements IT d'entreprise peuvent causer des dommages physiques ou des incidents de sûreté en OT.

Les opérateurs Evaluris le comprennent. Les tests de sécurité OT nécessitent une méthodologie fondamentalement différente : reconnaissance passive avant test actif, connaissance approfondie des protocoles, paramètres de test sûrs spécifiques aux équipements, et coordination constante avec les opérateurs d'usine pour garantir qu'aucun impact opérationnel ne se produise.

Une mission de sécurité OT réussie devrait vous dire exactement ce qu'un attaquant pourrait faire à votre environnement, sans le faire. Chaque technique que nous utilisons est calibrée pour tester sans perturber.

Approche

Méthodologie

1

Reconnaissance passive du réseau OT

Capture passive de trafic et analyse protocolaire (Modbus, DNP3, IEC 61850, PROFINET, EtherNet/IP, OPC-UA) sans scan actif. Découverte d'actifs par observation du trafic. Cartographie de la topologie réseau par observation passive du trafic broadcast et des schémas de communication.

2

Revue de l'architecture et de la segmentation

Analyse de la frontière OT/IT, revue de la configuration DMZ, évaluation de la connectivité des serveurs historiques, identification des chemins d'accès distant (VPN fournisseur, serveurs de rebond, modems cellulaires) et analyse des écarts de conformité au modèle Purdue.

3

Évaluation active des équipements (mode sûr)

Évaluation de vulnérabilités contrôlée et spécifique aux équipements, utilisant des techniques validées pour chaque type d'équipement. Analyse des versions de firmware PLC et RTU, tests d'identifiants par défaut, revue du contrôle d'accès des logiciels d'ingénierie (TIA Portal, Studio 5000, AVEVA) et évaluation de sécurité des HMI.

4

Simulation d'attaque au niveau protocolaire

Abus de commandes de lecture/écriture Modbus, scénarios d'usurpation DNP3, contournement d'authentification OPC-UA, simulation de poste d'ingénierie non autorisé et évaluation de la faisabilité d'attaques par rejeu contre le trafic protocolaire non chiffré.

5

Franchissement de la frontière IT/OT

Évaluation des chemins de compromission depuis le réseau IT vers l'environnement OT via les serveurs historiques, les systèmes d'accès distant, l'infrastructure d'authentification partagée et les postes d'ingénierie à double connectivité.

6

Rapport et remédiation

Constats documentés avec des recommandations de remédiation spécifiques à l'OT, prenant en compte les contraintes de correctifs, les limitations des équipements hérités et les fenêtres opérationnelles qui déterminent ce qui est réellement réalisable dans les environnements industriels.

Périmètre

Ce que nous testons

  • Plateformes SCADA et systèmes de contrôle distribué (DCS)
  • Automates programmables (PLC) : Siemens S7, Allen-Bradley, Schneider Electric
  • Unités terminales distantes (RTU)
  • Interfaces homme-machine (HMI)
  • Serveurs historiques (OSIsoft PI, AVEVA Historian)
  • Architecture et segmentation du réseau OT
  • Protocoles industriels (Modbus, DNP3, IEC 61850, PROFINET, EtherNet/IP, OPC-UA)
  • Postes d'ingénierie et plateformes logicielles
  • Chemins d'accès distant et de connectivité fournisseur
  • Frontières de convergence IT/OT et configurations DMZ
Réglementaire

Alignement de conformité

CadreExigence
IEC 62443Normes de sécurité pour les systèmes d'automatisation et de contrôle industriel
NERC CIPProtection des infrastructures critiques pour le secteur de l'énergie
NIS2 Art. 21Obligations de sécurité des infrastructures critiques et des services essentiels
UAE NESAExigences de l'autorité nationale de sécurité électronique pour les infrastructures critiques
NIST SP 800-82Guide de sécurité des systèmes de contrôle industriel
ISO 27001:2022Technologie opérationnelle incluse dans le périmètre du SMSI
Productions

Livrables

  • Inventaire des actifs OT, équipements découverts, protocoles, versions de firmware et topologie réseau
  • Rapport de chemins d'attaque, chemins de compromission IT vers OT, routes de mouvement latéral OT et scénarios d'impact sur les processus
  • Évaluation des vulnérabilités protocolaires, faiblesses identifiées dans les implémentations de protocoles industriels
  • Rapport d'écarts de segmentation, faiblesses de la frontière OT/IT et constats sur la configuration DMZ
  • Feuille de route de remédiation spécifique OT, priorisée par exploitabilité, faisabilité opérationnelle et alignement sur les fenêtres de maintenance
  • Synthèse exécutive, récit de risque d'infrastructure critique prêt pour le conseil d'administration
  • Rapport technique, preuves complètes, captures protocolaires et recommandations de correction
  • Fenêtre de retest, vérification post-remédiation

Prêt à cadrer cette mission ?

Parlez-nous de votre environnement, de vos exigences réglementaires et de votre calendrier. Nous alignerons méthodologie, périmètre et exigences de preuves avant le début des tests.