IEC 62443– Segmentation & Défense en Profondeur

Réf. : DN-37690
Durée : 2 jours
Tarif : 1650,00  HT

Introduction à la formation

Formation IEC 62443 : Maîtriser la Segmentation et la Défense en Profondeur

Dans un environnement industriel (OT), la simple protection périmétrale ne suffit plus. Face à des menaces de plus en plus sophistiquées, la norme IEC 62443 impose une approche de sécurité multicouche. Cette formation vous enseigne comment passer d’un réseau « plat » et vulnérable à une architecture résiliente basée sur les concepts fondamentaux de Zones, Conduits et Défense en Profondeur.

Le défi de la convergence IT/OT

Contrairement à l’informatique classique (IT), les réseaux industriels (OT) privilégient la disponibilité et la continuité de service. Une intrusion non maîtrisée sur un automate (PLC) ou un système SCADA peut avoir des conséquences physiques réelles. C’est pourquoi la segmentation est le pilier central de toute stratégie de cyber-résilience industrielle.

Pourquoi la segmentation est-elle vitale ?

L’objectif de la segmentation est de diviser le réseau en segments isolés pour limiter la propagation d’une menace (mouvement latéral). En utilisant des techniques telles que les VLAN, les sous-réseaux et les zones démilitarisées (DMZ), vous protégez vos actifs critiques des flux non sécurisés

Objectifs

A l’issue de la formation, vous serez capable de :

  • Concevoir, intégrer et réceptionner des systèmes industriels conformes aux Security Levels (SL) cibles.

Contenu de la formation

Partie 1 : Architecture et Topologie (Modèle de Purdue) :
  • Définition des niveaux (0 à 5), analyse des interdépendances
  • identification des points d’exposition critiques.
Partie 2 : Segmentation Logique et Physique (3-3) :
  • Implémentation technique de VLAN, VRF et ACLs.
  • Découpage en zones de sécurité et isolation des processus à haut risque.
Partie 3  : Sécurisation des Flux OT (DPI) :
  • Configuration de pare-feu industriels avec Deep Packet Inspection pour le filtrage granulaire des fonctions (ex: lecture seule autorisée sur Modbus).
Partie 4  : Accès Distants et Passerelles :
  • Mise en œuvre de conduits sécurisés (VPN IPsec/SSL) avec authentification forte (MFA)
  • Déploiement de passerelles de confiance ou diodes.
Partie 5 :Évaluation de niveau finale : (Sur environnement simulé )
  • conception d’une architecture multi-zones complexe validée par un audit de flux automatisé.

Équipe pédagogique :

  • Experts architectes réseaux OT et auditeurs techniques.

Autres formation disponible dans lécosystème de Formations IEC 62443

Ingénierie & Développement Sécurisé (Segment BUILD)

Architecture & Mise en Service (Segment DEPLOYMENT)

Conformité Réglementaire & Marché

Public

  • Architectes Réseaux OT/IT
  • Administrateurs Systèmes et Réseaux Ingénieurs Intégrateurs (EPC)
  • Ingénieurs Cybersécurité OT
  • Responsables SOC / Analystes
  • Chefs de Projets Industriels

Pré-requis

  •  Maîtrise du modèle OSI, des bases du routage IP et des protocoles industriels (Modbus, OPC UA).
  • Expérience en administration réseau souhaitée.

Méthodes pédagogiques

  • Alternance exposés normatifs & ateliers pratiques,
  • Lab interactif,
  • Restitution collaborative

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-37690
Durée : 2 jours
Tarif : 1650,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 2 jours
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

04/06/2026
06/07/2026
09/07/2026
12/10/2026

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Nous suivre