Préparez vos équipes à relever les défis de la cybersécurité industrielle
Objectifs
- Une compréhension approfondie des enjeux de cybersécurité industrielle : risques spécifiques et particularités des systèmes industriels.
- Une maîtrise des concepts normatifs : intégrant l’organisation et le pilotage de la sécurité ainsi que les aspects techniques des systèmes industriels.
- La capacité à identifier les vulnérabilités et à appliquer des règles d’hygiène numérique adaptées aux systèmes industriels.
- Les mesures de protection des produits et équipements permettant de sécuriser efficacement les environnements industriels.
Informations clés
Contenu de la formation
Matin
- Fondamentaux des ICS : définition, historique et acteurs clés des ICS
- Spécificités : différences avec les systèmes IT classiques
- Cybersécurité des ICS : principales attaques et vulnérabilités
- Normes et standards : paysage des principaux standards et réglementations
Après-midi
- Evaluation des sites industriels : formats et méthodes
- Présentation de l’offre Wavestone : services en cybersécurité industrielle et produits
- Atelier pratique : programmation et sécurisation des automates
Matin
- Audits industriels : évaluation du niveau de maturité cybersécurité industrielle
- Référentiel cybersécurité industrielle : définition d’une politique de sécurité adaptée
- Feuille de route cybersécurité industrielle : initiatives clés et priorisation
- Facteur humain : mise en place d’une communauté & d’actions de sensibilisation
Après-midi
- Composants clés d’une architecture ICS sécurisée : structure des systèmes, segmentation IT/OT et durcissement
- Gestion des accès et protection des équipements : contrôle des identités/accès, certificats/autorisations réseaux, sauvegardes et détection des anomalies
Matin
- Fondamentaux des produits industriels : définition, utilisateurs et services associés
- Sécurité des réseaux IoT : risques et protection des communications et équipements connectés
- Gouvernances des produits : règles et processus pour une gestion sécurisée des produits
Après-midi
- Fondamentaux des réseaux industriels : structure et composants
- Protocoles et communications : paysage des protocoles principaux et spécifiques aux systèmes industriels
- Atelier pratique : construction et configuration d’un réseau industriel
Matin
- Atelier pratique : revue et sécurisation des configurations Windows
Après-midi
- Sécurité des protocoles industriels : paysage des protocoles principaux et niveaux de sécurité
- Sécurité et test d’intrusion sur des automates industriels : démonstrations et bonnes pratiques
- Atelier pratique : Capture the Flag sur un système industriel
Besoin d’informations supplémentaires ?
Certifications