• NEW

Formation Sécurité des Systèmes Numériques Industriels (Avancé) Comprendre la cybersécurité des systèmes industriels et les sécuriser dans son contexte

Durée 5 jours
Niveau Intermédiaire
Classe à distance
Possible

Vous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...

Référence CSNS
Éligible CPF Non

Les systèmes industriels sont maintenant informatisés et connectés. Longtemps isolés, ils sont désormais le cœur de cible des attaques informatiques. Généralement, trop peu d'automaticiens ont une expérience significative de l'état de l'art de la sécurité informatique, et trop peu d'experts en cybersécurité ont une bonne connaissance du monde de l'informatique industrielle.

Cette formation Cybersécurité des Systèmes Industriels s'efforce de proposer un état des enjeux, des méthodes et des moyens de sécurisation, et de la gestion d'incident.

Pour une formation moins poussée, vous pouvez suivre la formation Sécurité des Systèmes Numériques Industriels (Introduction).

Objectif opérationnel :

Savoir développer un plan de sécurisation des systèmes informatiques industriels.

Objectifs pédagogiques :

À l'issue de cette formation Cybersécurité des Systèmes Industriels, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Aborder la cybersécurité des systèmes industriels par une approche pragmatique et pratique
  • Développer un plan de sécurisation des systèmes informatiques industriels
  • Pouvoir auditer les SI industriels
  • Initier la préparation de plans de réponse à incident sur les systèmes industriels

Public :

Ce cours s'adresse aux responsables sécurité, RSSI, automaticiens, consultants et auditeurs en sécurité.

Prérequis :

Une bonne connaissance générale en informatique et en sécurité des systèmes d'information est nécessaire pour suivre cette formation. Les profils automaticiens doivent impérativement avoir suivi la formation Essentiels techniques de la cybersécurité (SETI).

Introduction à la cybersécurité des systèmes industriels

Vocabulaire
Familles de SI industriels
Bestiaire des équipements
Particularismes de gestion des SI industriels

Architectures des SI industriels

Architecture ISA95
Approches de l'ISA/IEC 62443
Spécificité des systèmes de sureté
Accès partenaires
Réalité du terrain

Protocoles, applications sécurisations possibles

Grandes familles de protocole industriels
Exemple de ModBus
Exemple d'OPC
Possibilité de détection et filtrage sur les flux industriels

Incidents représentatifs et évolutions

Principaux incidents SSI ICS publics
Cadre des SIV LPM
Industrial IOTs et le cloud industriel

Référentiels sur la sécurité des systèmes d'information industriels

Guides ANSSI
Normes IEC 62443 (ISA 99) :
- IEC 62443-2-1
- IEC 62443-3-3
NIST SP800-82, NERC CIP, IS27019, etc

Sécurisation des SI industriels

Organisation
Appréciation des risques
Cartographie et inventaire
Intégration et recette de sécurité
Maintien en condition de sécurité
Surveillance

Réponse à incident sur un système industriel

Premières réactions
Détection et marqueur de compromission
Analyse forensique d'artefacts industriel
Préparer sa réponse à incident
ExercicesAudit technique :- Analyse de traces réseaux
- Exploitation de vulnérabilités du protocole Modbus/TCP
Sécurité organisationnelle et architecturale du réseau industriel :
- Architecture sécurisée
- Détermination des zones et conduites
- Points sensibles
- Sécurisation d'architecture
- Détermination des niveaux de classification ANSSI
- Analyse basée sur le guide ANSSI relatif aux réseaux industriels
Réponse à incident :
- Recherche de compromission du système sur capture réseau
- Analyse des projets de processus industriel
Date de mise à jour du programme : 26/04/2024

Dates et lieux

Du 07 au 11 octobre 2024
Lieu
Distanciel
Durée
5 jrs
3780 € HT
Du 07 au 11 octobre 2024
Lieu
Paris
Durée
5 jrs
3780 € HT
Du 09 au 13 décembre 2024
Lieu
Distanciel
Durée
5 jrs
3780 € HT
Du 09 au 13 décembre 2024
Lieu
Paris
Durée
5 jrs
3780 € HT


Formations Informatique
et Management
en ligne à ce jour

+
Stagiaires dans nos salles
de cours sur
l'année

%
De participants satisfaits
ou très satisfaits de nos
formations


Formateurs experts
validés par
PLB