Basilisk
BASILISK
[setor_industria_ot]INDUSTRIE & OT

Sécurité offensive pour les environnements industriels et OT.

En atelier, le risque n'est pas une fuite de données : c'est une ligne à l'arrêt, un lot perdu et la sécurité des personnes. Nous testons la frontière IT/OT en partant du principe que la production ne peut pas s'arrêter.

La frontière devenue le point faible

Pendant des décennies, l'environnement industriel a été protégé par l'isolement physique. Cette séparation n'existe pratiquement plus : maintenance à distance des fournisseurs, collecte de données pour les indicateurs de production et intégration avec l'ERP ont ouvert des chemins permanents entre le réseau d'entreprise et l'atelier. L'attaquant n'entre presque jamais par l'automate : il entre par le bureau et marche jusqu'à lui.

  • L'accès distant des fournisseurs est souvent permanent, large et peu surveillé.
  • Les automates industriels ont été conçus pour la fiabilité, pas pour l'authentification.
  • La fenêtre d'arrêt pour appliquer les mises à jour est rare et disputée avec la production.
  • Un incident peut avoir des conséquences physiques, pas seulement financières ou réputationnelles.

Ce que nous testons dans un environnement industriel

L'attention porte sur le chemin entre le monde administratif et celui qui commande les machines, et sur son étroitesse réelle.

// segmentation IT/OT

Nous testons si les couches réseau isolent réellement : ce qu'atteint vers la zone de commande un accès obtenu dans l'environnement bureautique.

// accès distant des fournisseurs

Tunnels de maintenance, rebonds et identifiants partagés de l'intégrateur : vecteur récurrent et le plus souvent sous-estimé.

// systèmes de supervision

Postes opérateur et serveurs de supervision : authentification, mise à jour, exposition de l'interface et intégrité de ce qui est affiché.

// historiens et intégration

Flux de données de l'atelier vers l'ERP et les indicateurs, y compris les connecteurs qui traversent la frontière dans les deux sens.

// réseau sans fil industriel

Couverture, authentification et isolation des réseaux utilisés par terminaux, chariots et appareils mobiles dans l'usine.

// identité et accès physique

Comptes d'administration partagés, contrôle d'accès aux locaux techniques et portes menant directement aux équipements.

Référence technique et obligation légale

Nous utilisons des référentiels propres à l'industriel, pas seulement le cadre de l'informatique de gestion.

CEI 62443
Nous travaillons avec le modèle de zones et conduits, référence consolidée pour segmenter les environnements d'automatisation, et rapportons dans ce vocabulaire.
Sécurité des personnes
Tout constat susceptible d'affecter un système instrumenté de sécurité est traité à part, communiqué immédiatement, hors du flux normal de rapport.
NIS2 dans l'industrie
Fabrication et énergie relèvent des obligations de gestion du risque et de sécurité de la chaîne d'approvisionnement. Les constats y sont rattachés.
Continuité d'exploitation
Nous traduisons le constat technique en risque d'arrêt et de perte de lot, le langage dans lequel la direction industrielle décide d'un investissement.

Comment nous opérons sans arrêter la production

01

Règle d'or convenue à l'avance

Rien qui touche directement un automate ou un système instrumenté de sécurité ne subit de test actif. Cela est convenu par écrit avant toute activité.

02

Attaque depuis l'IT

La mission part normalement de l'environnement bureautique et mesure jusqu'où nous avançons vers l'OT. C'est le scénario réel de la plupart des incidents.

03

Observation passive dans l'OT

Dans la zone de commande, nous privilégions l'analyse passive et la revue de configuration, sans injecter de trafic susceptible de perturber un automate.

04

Correction compatible avec l'arrêt

Le plan sépare ce qui se corrige sans arrêter la ligne de ce qui exige une fenêtre de maintenance, pour que la recommandation soit réellement applicable.

Ce que vous recevez

  • Rapport exécutif en risque d'arrêt
  • Rapport technique reproductible
  • Cartographie des zones et conduits observés
  • Analyse de l'accès distant des fournisseurs
  • Notation CVSS justifiée
  • Plan de correction par fenêtre de maintenance
  • Contre-test des constats corrigés
  • Lettre d'attestation de la mission

Questions fréquentes du secteur

Y a-t-il un risque que le test arrête la ligne de production ?

+

La mission est conçue pour qu'il n'y en ait pas. Automates et systèmes instrumentés de sécurité sont exclus du test actif par règle, convenue par écrit avant de commencer. Dans la zone de commande, nous utilisons l'analyse passive et la revue de configuration. Le test actif a lieu côté bureautique, d'où part l'attaque réelle.

Testez-vous les automates et le SCADA directement ?

+

Directement et agressivement, non. Nous évaluons exposition, authentification, version et segmentation, et démontrons la portée qu'aurait un attaquant depuis le point atteint. Là où un laboratoire ou une réplique existe, nous approfondissons avec du test actif, car il n'y a pas de risque de conséquence physique.

L'accès distant de nos intégrateurs entre-t-il dans le périmètre ?

+

Oui, et nous recommandons fortement de l'inclure. C'est le vecteur le plus fréquent et le moins revu : tunnels permanents, identifiants partagés entre techniciens et permissions bien plus larges que ce que la maintenance exige. Il produit généralement les constats les plus lourds de la mission.

Comment rapportez-vous le risque à une direction industrielle ?

+

En langage d'exploitation. Le rapport exécutif traduit le constat technique en risque d'arrêt, perte de lot et impact sur la sécurité des personnes, avec un plan de correction séparé selon qu'une fenêtre de maintenance est nécessaire ou non. La couche technique détaillée figure dans un document propre.

Prestations appliquées à ce secteur

// contact

Prêt à découvrir vos failles ?

Premier appel de scoping gratuit et couvert par NDA. En 48 heures vous recevez proposition technique, portée et calendrier. Sans formulaires bureaucratiques.