- Cours pratique
- FSE
- Informatique
Formation Tests d’intrusion des systèmes industriels

- Durée
- 4 jours
- Niveau
- Intermédiaire
- Modalités
- Distanciel
Description de la formation Tests intrusion systemes industriels
La vérification de la cybersécurité par les tests d’intrusion est une mesure de sécurité courante (Redteam, Bug Bounty). Elle est dans l’arsenal des bonnes pratiques. Dans le cas des systèmes industriels, le matériel cible est spécifique, le contexte et sa sureté de fonctionnement et sa criticité souvent hors des contextes des tests habituels. Il est donc indispensable de comprendre cet environnement et ces composants pour pouvoir en évaluer le niveau de sécurité.
Cette formation Tests d'intrusion des systèmes industriels vous présente le fonctionnement et les outils pour les tests d'intrusion sur SI industriel.

Objectifs pédagogiques
À l'issue de cette formation Tests d'intrusion des systèmes industriels, vous aurez acquis les connaissances et les compétences nécessaires pour :
- Comprendre le fonctionnement des SI industriels et leurs spécificités
- Découvrir les outils et les méthodologies pour les tests d'intrusion sur SI industriel
- Connaître la programmation d'automates programmables industriels
- Mettre en pratique ses connaissances sur un environnement industriel représentatif
Objectifs opérationnels
Maîtriser les outils et les méthodologies pour les tests d'intrusion sur SI industriel.
Programme
Contenu du cours, module par module
11 modules
- Historique des SI industriels et de l’automatisme
- Vocabulaire
- Modèle CIM
- Architectures classiques
- Composants des SI industriels (PLC,HMI,SCADA,DCS,capteurs,effecteurs, RTU…)
- Tests d’intrusion et autres méthodologies d’évaluation de la sécurité des SI industriels
- Différentes étapes et outil d’un test d’intrusion classique (notamment reconnaissance, exploitation, post-exploitation)
Travaux pratiques
- Introduction aux environnements Windows et AD
- Méthodes d’authentifications, format et stockage des mots de passe et secrets
- Faiblesses classiques de ces environnements
Travaux pratiques
- Segmentation réseau
- Sécurité dans les protocoles
- Supervision Sécurité
- Sensibilisation
- Gestion des tiers
- Correctifs de sécurité
- Présentation des protocoles les plus courants (modbus tcp, S7, OPC…)
Travaux pratiques
- Présentation du concept
- Méthodologies d’analyse de sureté fonctionnelle
- Différentes couches de sureté
Travaux pratiques
- Présentation des différents langages
Travaux pratiques
- Outils de communication pour les protocoles industriels
- Surface d’attaque des automates (web, ftp, http)
- Présentation d’attaques avancées sur les API (protocoles propriétaires, …)
Travaux pratiques
- Panel normatif
- Architectures et technologies de cloisonnement réseau
- Focus sur les diodes réseau
- Autres points d’attention particuliers
- Analyse d’une Étude de cas présentant une description d’une société fictive, des schémas réseau, ainsi que des règles de pare-feu.
- Travail collaboratif pour identifier vulnérabilités, risques, et élaboration de plan d’action
- Mise en pratique des acquis par la réalisation d’un test d’intrusion sur un environnement représentatif :
- Compromission d’un environnement bureautique
- Découverte de liens réseau et rebond vers le SI industriel
- Attaques sur les automates et la supervision pour impacter un processus physique (train miniature et bras robotisés)
Programme mis à jour le 20/10/2025
Public concerné
Ce cours Tests d'intrusion des systèmes industriels s'adresse aux :
- Ingénieurs en charge de la sécurité ou du contrôle de SI industriels
- Consultants, auditeurs et pentesteurs voulant monter en compétence sur les SI industriels
- Automaticiens voulant se former à la sécurité d'un point de vue attaque et par la pratique

Prérequis
Pour suivre cette formation Tests d'intrusion des systèmes industriels, il est nécessaire d'avoir une bonne connaissance générale en informatique et en réseaux (niveau CISSP). Il est également demandé de posséder la maîtrise d'un interpréteur de commande (Bash, Powershell, etc.) et de savoir utiliser des machines virtuelles.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Trend Micro - Deep SecurityRéf. STDS3 joursIntermédiaireProchaine session : 2 nov.2 250 €
- Analyse Inforensique WindowsRéf. SIFB5 joursAvancé4 375 €
- Certification Offensive Security Certified Professional - OSCP E-learning (cours officiel)Réf. OSCP10 joursIntermédiaire3 490 €
- Certified Ethical Hacker v13 - EC COUNCILRéf. SCEH5 joursIntermédiaireProchaine session : 2 nov.4 890 €