descriptif du fournisseur
Consacré à la cybersécurité des systèmes industriels (OT/ICS), cet ouvrage fournit aux RSSI et DSI, aux ingénieurs OT et procédés, aux équipes SOC et de réponse à incident, ainsi qu’aux architectes et auditeurs, les repères et les méthodes nécessaires pour comprendre la menace, construire des environnements défendables et passer du renseignement à l’action. Son objectif : aider les organisations à protéger la sûreté des personnes, la continuité des procédés et la résilience des chaînes de production.
Usines, réseaux électriques, eau, transports, centrales nucléaires : les systèmes industriels qui font tourner notre quotidien sont des cibles cyber depuis plus de quinze ans. La convergence IT/OT, la télémaintenance et la standardisation de protocoles comme Modbus, OPC UA ou IEC 104 ont élargi la surface d’attaque, au point qu’un flux légitime suffit désormais à produire un effet physique. Dans un contexte de tensions géopolitiques, de conflits hybrides et de sabotages d’infrastructures critiques, la cyberdéfense industrielle constitue donc un enjeu stratégique.
L’ouvrage suit une progression pédagogique et opérationnelle. Il présente d’abord le paysage de la menace et les conditions de défensabilité d’un environnement industriel, puis étudie les architectures, la segmentation et les doctrines de confiance. Il met ensuite en perspective les principaux cadres réglementaires et normatifs (ISO 270XX, IEC 62443, NIST SP 800-82 et autres) avant d’aborder le renseignement sur la menace, la prévention, la détection, la réaction et le retour à un état sûr.
Des études de cas détaillées analysent les principaux malwares industriels apparus après Stuxnet : Industroyer, Triton, Industroyer2, Incontroller, FrostyGoop et Fuxnet. Émulation, limites de la détection, outillage du défenseur, intelligence artificielle et risques liés aux domaines adjacents complètent cette approche globale de la cybersécurité OT.