Formation Pentest Industriel : Tests d’Intrusion OT & ICS

Réf. : DN-33278
Durée : 4 Jours
Tarif : 2950,00  HT

Introduction à la formation

Pentest Industriel (OT/SCADA) : Sécuriser les Infrastructures Critiques

De l’automatisme à la résilience cyber : maîtrisez l’audit des environnements de production.

Dans le monde de l’Industrie 4.0, la frontière entre les réseaux d’entreprise et les lignes de production s’est effacée. Les systèmes SCADA, les automates programmables (PLC) et les capteurs connectés sont désormais en première ligne face aux cyberattaques. Mais on ne teste pas la sécurité d’une usine comme celle d’un serveur web : ici, une simple erreur de manipulation peut entraîner un arrêt de production massif ou compromettre la sécurité physique des personnes.

Cette formation d’élite vous donne les clés pour mener des audits de sécurité en environnement OT (Operational Technology) avec une précision chirurgicale. Vous apprendrez à identifier les vulnérabilités de vos infrastructures critiques tout en respectant les contraintes impératives de disponibilité et de sûreté industrielle.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Comprendre l’architecture et les composants clés d’un réseau industriel (CIM, SCADA, automates, RTU).
  • Auditer et identifier les vulnérabilités de l’environnement Windows et Active Directory au sein d’un réseau OT.
  • Analyser les protocoles de communication industriels majeurs et intercepter des trames de données.
  • Conduire un test d’intrusion complet avec rebond (pivotement) depuis un environnement bureautique vers un environnement industriel simulé.

 

Contenu de la formation

Jour 1 : Architecture des SI Industriels & Méthodologie de Pentest OT
Module 1 : Introduction aux SI industriels & Automatisme
  • Historique des systèmes industriels, vocabulaire métier et étude du modèle de référence CIM (Pyramide de Purdue).
  • Architectures classiques et cartographie des composants physiques (PLC, HMI, SCADA, DCS, capteurs, effecteurs, RTU…).
Module 2 : Méthodologie d’audit et reconnaissance
  • Principes des tests d’intrusion appliqués aux SI industriels et comparaison avec les autres méthodologies d’évaluation de la sécurité.
  • Étapes fondamentales d’un pentest classique appliquées à l’OT (Reconnaissance non intrusive, exploitation, post-exploitation).
  • TP 1 : Analyse de ports, scans discrets via nmap et techniques d’exploitation élémentaires avec le framework Metasploit.
Jour 2 : Environnements Windows, Active Directory & Sûreté de Fonctionnement
Module 3 : Sécurité des environnements Windows et Active Directory industriels
  • Introduction aux environnements Windows et AD en milieu industriel : méthodes d’authentification, format et stockage des mots de passe et secrets.
  • Identification des faiblesses classiques de configuration au sein de l’Active Directory.
  • TP 2 : Recherche d’informations dans un annuaire AD avec Powerview et exploitation de mots de passe et condensats via crackmapexec.
Module 4 : Sûreté de fonctionnement (Safety) & Analyse de risques
  • Concepts clés de la sûreté fonctionnelle, couches de sûreté et interaction avec la cybersécurité.
  • Méthodologies d’analyse de risques appliquées à la sûreté.
  • TP 3 : Exercice pratique d’ébauche d’analyse de risques HAZOP sur un scénario d’usage de processus physique simplifié.
Jour 3 : Protocoles Industriels, Programmation & Pentest d’Automates (API)
Module 5 : Protocoles et programmation d’automates
  • Présentation technique et analyse des protocoles industriels les plus répandus (Modbus TCP, S7, OPC-UA).
  • Présentation des différents langages de programmation d’automates (norme CEI 61131-3).
  • TP 4 : Analyse approfondie de captures réseau Wireshark sur des trames Modbus/TCP, Siemens S7, OPC-UA, programmation en Ladder Logic sur simulateur Schneider TM221 et SCADA Schneider IGSS.
Module 6 : Tests d’intrusion appliqués aux automates (API / PLC)
  • Analyse de la surface d’attaque des automates programmables (services embarqués Web, FTP, HTTP) et protocoles propriétaires.
  • TP 5 : Utilisation de mbtget pour forcer des registres Modbus sur simulateur Schneider, manipulation de la bibliothèque Snap7 pour interagir avec un simulateur Siemens, et exploitation d’opcua-gui sur SCADA Schneider IGSS.
Jour 4 : Principes de Sécurisation OT & Laboratoire Cyber Range (CTF)
Module 7 : Principes de sécurisation & Étude de cas
  • Survol du panel normatif (IEC 62443, guides de l’ANSSI), focus sur les architectures réseau durcies et l’intégration des diodes réseau.
  • Analyse d’une étude de cas collaborative : schémas réseau et règles de filtrage de pare-feu d’une société fictive pour modéliser les risques et élaborer un plan d’action correctif.
Module 8 : Exercice pratique final sous forme de CTF (Capture The Flag)
  • Mise en pratique immersive : Test d’intrusion complet de bout en bout sur une maquette de production physique représentative (bras robotisés et trains miniatures fonctionnels).
  • Scénario d’attaque : Compromission d’un poste de travail du réseau bureautique corporate, identification des liaisons réseau, pivotement de sécurité (rebond) vers le réseau industriel, et manipulation directe des commandes des automates pour perturber la maquette physique.

Fin de session & evaluation
  • Validation des acquis : Évaluation finale théorique et pratique combinant un QCM d’évaluation technique individuel et le score d’intrusion obtenu lors de la mise en situation de crise (CTF) sur la maquette physique.

Profil Formateur

Expert en Sécurité Industrielle & Consultant Pentest OT

  • Expertise Terrain : Auditeur de sécurité et ingénieur réseau disposant de 5 ans d’expérience dans l’audit de systèmes d’infrastructures critiques

Autre formation disponible

Public

  • Pentesters, Auditeurs sécurité,
  • Responsables sécurité industrielle (RSSI OT)
  • Administrateurs de réseaux d’usine et Ingénieurs automaticiens.

Pré-requis

  • Solides bases sur les protocoles réseau TCP/IP, expérience dans l’utilisation de Linux

Méthodes pédagogiques

  • 40% de concepts méthodologiques et normatifs pour 60% de mise en pratique directe.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33278
Durée : 4 Jours
Tarif : 2950,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 4 Jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

03/11/2026
16/12/2026
22/04/2027
31/05/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre