Cybersecurite des systemes embarqués & OT

Réf. : DN-39412
Durée : 2 Jours
Tarif : 1890,00  HT

Introduction à la formation

Cette formation opérationnelle de 2 jours apporte une méthodologie complète de conception sécurisée (Secure by Design) appliquée spécifiquement aux systèmes embarqués. Conçue pour répondre aux exigences des secteurs à haute souveraineté (Défense, Aéronautique, Industrie 4.0, Énergie), elle combine le respect des cadres normatifs majeurs (IEC 62443, ISO 21434, Cyber Resilience Act) et la maîtrise des techniques de durcissement bas niveau (Hardware Root of Trust, Secure Boot, SBOM).

Objectifs

A l’issue de la formation, vous serez capable de :

  • Maîtriser les exigences normatives applicables (IEC 62443, ISO 21434, NIS 2).
  • Intégrer la sécurité dès la phase de conception (démarche Secure by Design et Threat Modeling).
  • Déployer des mesures de durcissement matériel et logiciel adaptées aux contraintes embarquées.
  • Sécuriser le cycle de vie du produit, de la chaîne de production aux mises à jour .

Contenu de la formation

 Partie 1 : Cadre Normatif, Surface d’Attaque et Gouvernance (Jour 1)
  • Analyse de la surface d’attaque :
    • Identification des vecteurs d’entrée matériels (UART, JTAG, bus CAN, USB) et logiques (piles réseau, API).
    • Panorama des menaces et méthodologies d’attaques physiques (Side-Channel Analysis, Fault Injection).
  • Cadre normatif et réglementaire :
    • Exigences des normes industrielles et automobiles (IEC 62443-4-1 / 4-2, ISO 21434).
    • Conformité réglementaire européenne (Directive NIS 2, Cyber Resilience Act – CRA).
Partie 2 : Démarche « Secure by Design » et Threat Modeling (Jour 1)
  • Management du cycle de vie sécurisé (SDLC) :
    • Intégration de la SSI dans le cycle de développement (Cycle en V, DevSecOps embarqué).
    • Principes fondamentaux : défense en profondeur, moindre privilège, fail-secure.
  • Atelier Threat Modeling embarqué :
    • Session pratique de modélisation des menaces (méthodologie STRIDE / TARA) appliquée à l’architecture système d’un produit connecté du client.
Partie 3 : Cryptographie Appliquée, Hardware Root of Trust et Durcissement (Jour 2)
  • Architecture de confiance matérielle :
    • Mise en œuvre d’une racine de confiance (Hardware Root of Trust, TPM, HSM, Secure Element).
    • Implémentation technique du Secure Boot, Measured Boot et de la signature de firmware.
    • Isolation matérielle (ARM TrustZone) et gestion sécurisée de l’entropie (TRNG).
  • Durcissement logiciel et communications :
    • Durcissement des OS embarqués (Linux embarqué, Yocto, RTOS) et règles de codage sécurisé (MISRA C/C++).
    • Sécurisation des protocoles d’échange et cryptographie légère (Lightweight Crypto).
Bloc 2 – Partie 4 : Production, Supply Chain, Mises à jour (OTA) et Maintenance (Jour 2)
  • Sécurisation de la chaîne de production & SBOM :
    • Injection sécurisée des clés et certificats en ligne de production.
    • Génération et gestion automatisée du Software Bill of Materials (SBOM : formats CycloneDX / SPDX).
  • Mises à jour à distance et Maintien en Condition de Sécurité (MCS) :
    • Déploiement sécurisé des mises à jour à distance (OTA – Over-The-Air).
    • Stratégies de protection et rétrofit pour les systèmes embarqués existants (Legacy).
  • Atelier Hardening & Firmware Audit :
    • Extraction et analyse de firmware sur environnement Cyber-Range DNDA avec élaboration d’une politique de durcissement.
Évaluation de niveau finale et Validation

Le stage se clôture par une évaluation de niveau technique finale comprenant :

  • Un cas pratique sur environnement virtuel pour valider l’intégration des mesures de sécurité sur un système embarqué.
  • Un examen blanc complet (QCM et étude de cas) aligné sur les exigences « Secure by Design » et les normes IEC 62443 / ISO 21434.
  • Délivrance : Attestation de réussite technique DNDA certifiant la capacité opérationnelle à concevoir et sécuriser un système embarqué.

Équipe pédagogique DNDA – Cybersécurité Embarquée & OT

  • Pool de consultants-experts praticiens (Pentester hardware, Architecte Systèmes Embarqués, Expert OT) intervenant en audits techniques PASSI.

Nota : DNDAgency agit en tant que centre de préparation et de montée en compétences techniques.

  • La réussite à l’évaluation de niveau interne valide les compétences opérationnelles acquises mais ne garantit pas automatiquement l’obtention de certifications tierces officielles.

Autres formations disponibles dans l’écosystème de Formations Industrielle & OT / DevSecOps

Ingénierie & Développement Sécurisé (Segment BUILD)

Architecture & Mise en Service (Segment DEPLOYMENT)

Conformité Réglementaire & Marché

Public

  •  Chefs de projets IoT/OT,
  • Architectes Systèmes,
  • Développeurs embarqués,
  • Ingénieurs R&D.

Pré-requis

  • Connaissance des principes de développement des systèmes embarqués (C/C++, architectures matérielles) et bases en réseaux.

Méthodes pédagogiques

  • 40% de pratique sur environnement simulé  pour identifier les failles, tester des injections de commandes et visualiser l’usurpation réseau sur des automates.
  • Mises en situation

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-39412
Durée : 2 Jours
Tarif : 1890,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 2 Jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

18/11/2026
23/04/2027
01/06/2027
06/07/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre