Glossaire OT / ICS
305 termes définis, classés par ordre alphabétique.
-
5G Industrial Security
La 5G Industrial Security désigne l'ensemble des mesures protégeant les réseaux 5G privés déployés en environnement industriel, notamment dans le cadre du standard 5G-ACIA (5G Alliance for Connected...
-
ABB 800xA (Système DCS)
ABB 800xA (Extended Automation System 800xA) est le système DCS (Distributed Control System) phare d'ABB, largement déployé dans les secteurs de l'énergie, de la pétrochimie, des pâtes et papiers, et...
-
ABB Ability Cybersecurity
ABB Ability Cybersecurity désigne le portefeuille de services et solutions de cybersécurité industrielle développé par ABB, fournisseur majeur d'automatismes et de systèmes de contrôle pour...
-
Actuateur industriel
Un actuateur industriel (ou actionneur) est un dispositif mécanique, électrique, pneumatique ou hydraulique qui convertit un signal de commande provenant d'un système de contrôle (PLC, DCS) en une...
-
Air Gap OT
L'Air Gap OT désigne l'isolation physique totale d'un réseau de contrôle industriel vis-à-vis du réseau IT d'entreprise et d'Internet, sans aucune connexion réseau directe ou indirecte reliant les...
-
Anomaly Detection OT
La détection d'anomalies en environnement OT (Operational Technology) désigne les techniques et solutions dédiées à l'identification de comportements déviants au sein des réseaux industriels pilotant...
-
ANSSI Guide ICS Security
Le guide ANSSI sur la sécurisation des systèmes industriels, publié par l'Agence nationale de la sécurité des systèmes d'information française, propose une méthodologie de sécurisation progressive...
-
API 1164 (Cybersécurité Pipeline)
API 1164 est la norme de cybersécurité développée par l'American Petroleum Institute (API) spécifiquement pour les opérateurs de systèmes de pipelines de pétrole et de gaz naturel. La norme API 1164...
-
Armis OT Security
Armis est une plateforme de sécurité des actifs connectés (Connected Asset Security Platform) qui intègre une couverture étendue des environnements OT/ICS parmi son spectre plus large incluant IT...
-
Asset Criticality Rating OT
L'Asset Criticality Rating OT (évaluation de la criticité des actifs dans les environnements industriels) est le processus permettant de classer les équipements et systèmes OT selon leur importance...
-
Asset Inventory OT
L'Asset Inventory OT désigne le recensement exhaustif et continu de tous les équipements composant un environnement de technologie opérationnelle : automates programmables (PLC), unités terminales...
-
Asset Owner OT (IEC 62443)
Dans le cadre normatif IEC 62443, l'Asset Owner (propriétaire d'actifs) est l'un des trois rôles fondamentaux définis pour la cybersécurité des systèmes IACS. L'Asset Owner est l'organisation qui...
-
ATT&CK ICS - Collection (Collecte de données ICS)
La tactique "Collection" (TA0100) du framework MITRE ATT&CK for ICS regroupe les techniques utilisées par les adversaires pour recueillir des informations sur les systèmes de contrôle industriel...
-
ATT&CK ICS - Command and Control ICS
La tactique "Command and Control" (C2, TA0101) du framework MITRE ATT&CK for ICS décrit les techniques utilisées par les adversaires pour communiquer et exercer un contrôle sur des systèmes OT...
-
ATT&CK ICS - Discovery (Reconnaissance interne ICS)
La tactique "Discovery" (TA0102) du framework MITRE ATT&CK for ICS regroupe les techniques utilisées par un adversaire qui a obtenu un accès initial pour cartographier l'environnement OT cible...
-
ATT&CK ICS - Evasion (Évasion ICS)
La tactique "Evasion" (TA0103) du framework MITRE ATT&CK for ICS regroupe les techniques utilisées par les adversaires pour éviter d'être détectés dans les environnements de systèmes de contrôle...
-
ATT&CK ICS - Execution (Exécution ICS)
La tactique "Execution" (TA0104) du framework MITRE ATT&CK for ICS regroupe les techniques permettant à un adversaire d'exécuter du code malveillant ou des commandes non autorisées dans les...
-
ATT&CK ICS - Impair Process Control
"Impair Process Control" (TA0106) est une tactique d'impact du framework MITRE ATT&CK for ICS qui regroupe les techniques permettant à un adversaire de perturber ou de prendre le contrôle du...
-
ATT&CK ICS - Inhibit Response Function
"Inhibit Response Function" (TA0107) est l'une des tactiques d'impact les plus dangereuses du framework MITRE ATT&CK for ICS, qui regroupe les techniques utilisées par les adversaires pour empêcher...
-
ATT&CK ICS - Initial Access (Accès Initial)
La tactique "Initial Access" (TA0108) du framework MITRE ATT&CK for ICS regroupe les techniques utilisées par les adversaires pour obtenir un premier accès aux réseaux de systèmes de contrôle...
-
ATT&CK ICS - Lateral Movement (Mouvement Latéral)
La tactique "Lateral Movement" (TA0109) du framework MITRE ATT&CK for ICS regroupe les techniques utilisées par un adversaire pour se déplacer dans l'environnement OT après un accès initial, pivotant...
-
ATT&CK ICS - Persistence (Persistance ICS)
La tactique "Persistence" (TA0110) du framework MITRE ATT&CK for ICS regroupe les techniques utilisées par les adversaires pour maintenir leur présence dans les systèmes de contrôle industriel après...
-
Authentication OT Systems
L'Authentication OT Systems couvre l'ensemble des mécanismes permettant de vérifier l'identité des utilisateurs et des équipements accédant aux systèmes de contrôle industriel, un domaine...
-
BACnet (Building Automation)
BACnet (Building Automation and Control Networks) est un protocole de communication standardisé ISO 16484-5 et ASHRAE 135 spécifiquement conçu pour l'automatisation des bâtiments et des systèmes CVC...
-
Batch Control Pharmaceutique
Le contrôle de processus Batch (Batch Control) dans l'industrie pharmaceutique désigne les systèmes automatisés qui supervisent et contrôlent la fabrication de médicaments et de produits biologiques...
-
BESS - Battery Energy Storage System
Les BESS (Battery Energy Storage Systems, Systèmes de Stockage d'Énergie par Batteries) sont des installations de grande échelle permettant de stocker de l'énergie électrique produite par des sources...
-
BlackEnergy Malware OT
BlackEnergy est un malware modulaire initialement développé comme outil de botnet en 2007 par un développeur russophone, puis transformé par un groupe APT (attribué à Sandworm/APT28, lié aux services...
-
Bow-Tie Analysis OT
L'analyse Bow-Tie (en nœud papillon) est une technique d'analyse des risques combinant l'analyse des causes d'un événement dangereux (arbre des fautes - fault tree) et l'analyse de ses conséquences...
-
BSI Industrial IT Security
Le BSI Industrial IT Security regroupe les recommandations et référentiels publiés par le Bundesamt für Sicherheit in der Informationstechnik, l'office fédéral allemand pour la sécurité de...
-
Business Continuity OT
Le Business Continuity OT, ou plan de continuité d'activité appliqué aux environnements industriels, adapte les principes classiques de continuité d'activité IT aux contraintes spécifiques des...
-
Capability Security Level (SL-C) IEC 62443
Le Capability Security Level (SL-C, Niveau de Sécurité de Capacité) est la mesure des capacités de sécurité intrinsèques d'un composant, d'un système intégré, ou d'un système IACS selon la norme IEC...
-
Capteur industriel (Transmetteur)
Un capteur industriel ou transmetteur est un dispositif de mesure qui convertit une grandeur physique du processus industriel (température, pression, niveau, débit, concentration chimique, position...
-
Change Management OT
La gestion du changement OT (Change Management) est un processus structuré d'évaluation, d'approbation, de planification et de suivi de toutes les modifications apportées aux systèmes et équipements...
-
CHRYSENE APT OT (Iran)
CHRYSENE est un groupe APT suivi par Dragos, attribué à l'Iran et ciblant principalement les secteurs pétrolier et gazier au Moyen-Orient, en particulier en Arabie Saoudite et dans les pays du Golfe...
-
CISA ICS Advisories
Les CISA ICS Advisories sont des bulletins de vulnérabilités publiés régulièrement par la Cybersecurity and Infrastructure Security Agency américaine, agence fédérale rattachée au Department of...
-
CISA ICS-CERT (Avis de sécurité industrielle USA)
CISA ICS-CERT (Cybersecurity and Infrastructure Security Agency - Industrial Control Systems Cyber Emergency Response Team) est l'équipe de réponse aux incidents de cybersécurité pour les systèmes de...
-
Claroty CTD (Continuous Threat Detection)
Claroty est une société spécialisée en cybersécurité OT/ICS fondée en 2015, proposant notamment sa solution Claroty CTD (Continuous Threat Detection) pour la surveillance et la détection des menaces...
-
Claroty Platform
Claroty est une plateforme de sécurité dédiée aux réseaux cyber-physiques, couvrant historiquement les environnements OT industriels avant d'étendre son périmètre à l'IoT et aux systèmes de gestion...
-
Cold Standby OT (Secours à froid)
Le Cold Standby (secours à froid) est une architecture de redondance dans laquelle un système de secours OT est maintenu hors tension ou hors service et doit être mis en route manuellement en cas de...
-
Colonial Pipeline Attack
L'attaque Colonial Pipeline, survenue en mai 2021, est une intrusion par ransomware attribuée au groupe cybercriminel DarkSide, opérant selon un modèle de Ransomware-as-a-Service, qui a ciblé...
-
Configuration Baseline OT
Une configuration baseline OT (ligne de base de configuration) est une photographie documentée et approuvée de la configuration sécurisée de référence d'un équipement ou d'un système industriel...
-
Consequence Analysis OT (Analyse des conséquences)
L'analyse des conséquences OT (Consequence Analysis) est une technique d'évaluation des risques qui quantifie et qualifie les impacts potentiels d'une cyberattaque réussie sur les systèmes de...
-
Control Network OT
Le Control Network (réseau de contrôle) désigne le réseau de communication dédié aux échanges entre les équipements de supervision (SCADA, HMI) et les équipements de contrôle terrain (PLC, RTU, DCS)....
-
ControlNet (Protocole industriel)
ControlNet est un protocole de communication industriel développé par Allen-Bradley (Rockwell Automation) spécifiquement pour les applications nécessitant une transmission déterministe à haute...
-
COTS Equipment OT (Équipements standard sur étagère)
Les COTS (Commercial Off-The-Shelf) Equipment OT désignent les équipements et logiciels commerciaux standards (non développés spécifiquement pour un projet) utilisés dans les environnements de...
-
CVE SCADA Vulnerabilities
Les CVE SCADA Vulnerabilities désignent les vulnérabilités identifiées dans les composants de supervision et contrôle industriels, systèmes SCADA, automates programmables, HMI et logiciels...
-
Cyber Kill Chain OT (Chaîne d'attaque industrielle)
La Cyber Kill Chain OT est une adaptation du modèle Cyber Kill Chain de Lockheed Martin pour les attaques ciblant les systèmes de contrôle industriel. Le modèle original (Reconnaissance...
-
Cyber Range OT Training
Un Cyber Range OT Training est un environnement d'entraînement cybersécurité dédié, répliquant fidèlement l'architecture d'un réseau industriel réaliste, automates programmables réels ou virtualisés...
-
Cyber Resilience OT
La cyber-résilience OT désigne la capacité d'un système de contrôle industriel à maintenir ses fonctions essentielles, à résister aux cyberattaques, à s'y adapter, et à se rétablir dans un état...
-
Cyber-Physical Risk Assessment
L'évaluation des risques cyber-physiques (Cyber-Physical Risk Assessment) est une méthode d'analyse des risques spécialement conçue pour les environnements OT/ICS qui intègre explicitement les...
-
Cyber-Physical System (CPS)
Un Cyber-Physical System (CPS), ou système cyber-physique, est un système intégrant étroitement des composants informatiques de calcul et de communication avec des processus physiques, au sein d'une...
-
Cyber-Physical System Security
La sécurité des Cyber-Physical Systems (CPS) adresse la protection des systèmes où des composants informatiques et de communication sont étroitement intégrés avec des processus physiques, créant une...
-
Data Diode (Diode de données unidirectionnelle)
Une data diode (diode de données) est un dispositif réseau matériel qui garantit physiquement la transmission unidirectionnelle des données, permettant à l'information de circuler dans un seul sens...
-
DCS (Distributed Control System) Security
La sécurité des DCS (Distributed Control System, système de contrôle distribué) concerne la protection des architectures de contrôle industriel réparties, typiquement déployées dans les raffineries...
-
Defense-in-Depth OT
La défense en profondeur OT (Defense-in-Depth OT) est un principe de sécurité industrielle qui consiste à déployer plusieurs couches de contrôles de sécurité indépendants et complémentaires, de sorte...
-
DeviceNet (Protocole industriel)
DeviceNet est un protocole de communication industriel développé par Allen-Bradley (Rockwell Automation) en 1994, basé sur la couche physique et la couche liaison de données du bus CAN (Controller...
-
Digital Twin OT Security
Le Digital Twin OT Security désigne la réplique numérique d'un système industriel (ligne de production, sous-station électrique, réseau SCADA) utilisée pour tester des configurations de sécurité...
-
DNP3 (Protocole SCADA)
DNP3 (Distributed Network Protocol 3) est un protocole de communication industrielle largement déployé dans les secteurs de l'énergie électrique et de la distribution d'eau, particulièrement répandu...
-
DNP3 Protocol
Le protocole DNP3 (Distributed Network Protocol 3) est un standard de communication industrielle largement déployé dans les réseaux SCADA des secteurs de l'énergie électrique et de la gestion de...
-
DoS OT (Déni de Service Industriel)
Le déni de service en environnement OT (Denial of Service, DoS) désigne les attaques visant à rendre indisponibles les systèmes de contrôle industriel en saturant leurs ressources de communication...
-
Dragos Platform
La Dragos Platform est une solution de sécurité spécialisée dans la détection et la réponse aux menaces visant les environnements OT et ICS des infrastructures critiques. Fondée par d'anciens...
-
Dragos Platform (Plateforme OT Security)
Dragos Platform est une solution commerciale de cybersécurité OT/ICS développée par Dragos, Inc. (fondée en 2016 par des anciens membres de l'équipe OT de la NSA et du US-CERT ICS) spécialisée dans...
-
E-ISAC (Electricity Information Sharing and Analysis Center)
L'E-ISAC (Electricity Information Sharing and Analysis Center) est l'organisation américaine d'échange de renseignements sur les menaces cybernétiques et physiques ciblant le secteur de...
-
Edge Computing OT Security
L'Edge Computing OT Security regroupe les pratiques de sécurisation des nœuds de calcul déployés en périphérie des réseaux industriels, au plus près des capteurs et automates, pour du traitement...
-
ELECTRUM APT OT (SANDWORM)
ELECTRUM est le nom de suivi donné par Dragos à l'activité du groupe APT responsable du déploiement d'Industroyer/CrashOverride lors de l'attaque contre le réseau électrique ukrainien en décembre...
-
EMS Security (Systèmes de gestion énergie)
L'EMS Security (Energy Management System Security) adresse la cybersécurité des systèmes de gestion de l'énergie utilisés par les opérateurs de réseaux électriques (TSO - Transmission System...
-
Encryption OT
L'Encryption OT désigne l'application du chiffrement aux communications dans les environnements industriels, un défi technique distinct du chiffrement IT classique en raison des contraintes propres à...
-
Engineering Workstation (OT)
L'Engineering Workstation, ou poste d'ingénierie OT, désigne le poste de travail spécialisé utilisé par les automaticiens et ingénieurs process pour programmer, configurer, tester et maintenir les...
-
ENISA ICS/SCADA Security
ENISA ICS/SCADA Security regroupe l'ensemble des publications et recommandations de l'Agence de l'Union Européenne pour la Cybersécurité consacrées à la protection des systèmes de contrôle...
-
ESD (Emergency Shutdown System)
Un Emergency Shutdown System (ESD, système d'arrêt d'urgence) est un système de sécurité industrielle spécialement conçu pour mettre un procédé industriel dans un état sûr lorsque des conditions...
-
ETCS Signalisation Ferroviaire OT
L'ETCS (European Train Control System, système européen de contrôle des trains) est le système de signalisation et de contrôle ferroviaire européen standardisé (norme CENELEC EN 50128 pour les...
-
EtherNet/IP Security
L'EtherNet/IP Security regroupe les mécanismes de protection du protocole EtherNet/IP, développé par Rockwell Automation et l'ODVA, largement déployé dans les réseaux industriels nord-américains pour...
-
False Data Injection OT
La False Data Injection (FDI, injection de fausses données) est une technique d'attaque OT qui consiste à manipuler les données de capteurs, de mesure ou d'état remontées aux systèmes de supervision...
-
Field Device (Dispositif de terrain)
Un Field Device (dispositif de terrain) est tout équipement physique installé au plus près du processus industriel pour mesurer des grandeurs physiques (température, pression, débit, niveau...
-
Fieldbus Security
La Fieldbus Security (sécurité des bus de terrain) concerne la protection des réseaux de communication reliant les capteurs, actionneurs et automates au plus près du processus physique dans les...
-
Firmware Attack PLC
Une attaque de firmware PLC (Programmable Logic Controller Firmware Attack) consiste à modifier ou remplacer le firmware d'un automate programmable industriel par une version malveillante ou altérée...
-
Firmware Update OT (Gestion mises à jour firmware)
La gestion des mises à jour firmware (Firmware Update Management) en environnement OT désigne l'ensemble des processus et contrôles permettant d'appliquer les mises à jour de firmware des équipements...
-
Forescout OT Security
Forescout Technologies est une plateforme de gestion de la cyber-hygiène des équipements connectés (Active Cyber Hygiene Management) qui s'est développée significativement dans le domaine OT/ICS avec...
-
Fortinet OT Security
Fortinet OT Security désigne le portefeuille de solutions de cybersécurité industrielle de l'éditeur Fortinet, construit autour du pare-feu FortiGate décliné en version industrielle durcie (boîtiers...
-
Foundation Fieldbus (FF)
Foundation Fieldbus (FF) est un protocole de communication numérique industriel conçu pour interconnecter les instruments de mesure et les actionneurs intelligents directement avec les systèmes de...
-
Function Block Diagram (FBD)
Le Function Block Diagram (FBD) est l'un des cinq langages de programmation d'automates PLC définis par la norme IEC 61131-3, offrant une représentation graphique des algorithmes de contrôle par des...
-
Functional Safety vs Cybersécurité OT
La distinction et l'interaction entre sécurité fonctionnelle (Functional Safety, aussi appelée "safety") et cybersécurité (Security) dans les environnements industriels est un sujet fondamental et...
-
GE iFIX Security
GE iFIX (anciennement Intellution FIX, aujourd'hui propriété de GE Digital) est un système SCADA/HMI largement déployé dans les secteurs de l'énergie, de l'eau, du manufacturing, et du pétrole et...
-
GE Vernova Security
GE Vernova Security regroupe les solutions de cybersécurité développées par GE Vernova, entité issue de la scission énergie de General Electric en 2024, pour protéger les infrastructures de...
-
Golden Image PLC
Le concept de Golden Image PLC désigne une copie de référence validée et vérifiée du programme d'un automate programmable industriel, conservée dans un environnement sécurisé hors ligne et utilisée...
-
GOOSE Protocol (IEC 61850)
GOOSE (Generic Object Oriented Substation Event) est un protocole de communication temps réel défini par la norme IEC 61850, utilisé pour les échanges de messages critiques entre IED (Intelligent...
-
Grid Security Emergency Orders (GSEO)
Les Grid Security Emergency Orders (GSEO) sont des ordres d'urgence que le Secrétaire américain à l'Énergie peut émettre en vertu de la Section 215A de la Federal Power Act (FPA), pour ordonner des...
-
HART Protocol
HART (Highway Addressable Remote Transducer) est un protocole de communication bidirectionnel hybride développé par Rosemount (aujourd'hui Emerson) en 1986, largement utilisé dans l'industrie de...
-
Havex / Dragonfly RAT OT
Havex est un cheval de Troie d'accès distant (RAT) utilisé par le groupe APT Dragonfly (également connu sous les noms Energetic Bear, Crouching Yeti ou Berserk Bear) dans des campagnes de...
-
HAZOP (Hazard and Operability Study)
HAZOP (Hazard and Operability Study, étude de dangers et d'opérabilité) est une méthode systématique d'identification des dangers potentiels et des problèmes d'opérabilité dans les systèmes...
-
Historian (OT)
Un Historian, dans le contexte des environnements industriels, est un serveur spécialisé dans la collecte, l'archivage et la mise à disposition à long terme des données de processus générées en temps...
-
Historian industriel (OSIsoft PI System)
Un historian industriel est un système de base de données spécialisé conçu pour collecter, compresser, stocker et archiver de grandes quantités de données de processus industriels en temps réel...
-
HMI (Human-Machine Interface)
Une HMI, Human-Machine Interface ou interface homme-machine, est le composant logiciel et matériel qui permet aux opérateurs de superviser en temps réel et d'interagir avec un processus industriel...
-
Honeywell Experion PKS Security
Honeywell Experion PKS (Process Knowledge System) est le système DCS d'Honeywell, concurrent d'ABB 800xA et Siemens PCS 7, largement déployé dans la pétrochimie, le raffinage, les fertilisants, et...
-
Honeywell Forge Cybersecurity
Honeywell Forge Cybersecurity est une suite de cybersécurité industrielle proposée par Honeywell, intégrée à sa plateforme logicielle Forge destinée aux opérateurs d'infrastructures critiques et de...
-
Hot Standby OT (Secours à chaud)
Le Hot Standby (secours à chaud) est une architecture de redondance dans laquelle un système secondaire est en fonctionnement parallèle et synchronisé avec le système primaire, permettant un...
-
IACS (Industrial Automation and Control System)
Un IACS (Industrial Automation and Control System, système d'automatisation et de contrôle industriel) est le terme générique utilisé dans les normes IEC 62443 pour désigner l'ensemble des systèmes...
-
ICS Cyber Exercise (Exercice cybersécurité ICS)
Un exercice de cybersécurité ICS (ICS Cyber Exercise) est une simulation planifiée d'un incident cybernétique ciblant des systèmes de contrôle industriel, organisée pour tester et améliorer les...
-
ICS Intrusion Detection System (IDS OT)
Un système de détection d'intrusion industriel (ICS IDS, Industrial Control System Intrusion Detection System) est une solution de cybersécurité dédiée à la détection de comportements malveillants ou...
-
ICS Supply Chain Compromise (Compromission supply chain)
La compromission de la supply chain des systèmes de contrôle industriel (ICS Supply Chain Compromise) désigne les attaques où des acteurs malveillants insèrent du code malveillant ou des backdoors...
-
ICS-CERT
L'ICS-CERT, Industrial Control Systems Cyber Emergency Response Team, est l'équipe spécialisée de la Cybersecurity and Infrastructure Security Agency (CISA) américaine dédiée à l'analyse des menaces...
-
ICS/SCADA (Industrial Control Systems)
Les ICS, Industrial Control Systems, et les systèmes SCADA, Supervisory Control and Data Acquisition, désignent l'ensemble des technologies utilisées pour contrôler et superviser les processus...
-
IEC 60870-5-101
IEC 60870-5-101 est une norme internationale de communication pour les systèmes de téléconduite et d'acquisition de données (SCADA) dans les réseaux électriques, appartenant à la série IEC 60870-5....
-
IEC 60870-5-104 (Télécontrôle TCP/IP)
IEC 60870-5-104 (IEC 104) est un standard de communication pour les systèmes de télécontrôle dans les réseaux électriques, définissant la transmission des données de télécontrôle IEC 60870-5-101 sur...
-
IEC 60870-5-104 Security
IEC 60870-5-104 Security couvre les mesures de protection appliquées au protocole IEC 60870-5-104, extension sur TCP/IP du standard de télécontrôle IEC 60870-5-101 conçu à l'origine pour des liaisons...
-
IEC 61131-3
IEC 61131-3 est la partie de la norme IEC 61131 qui définit cinq langages de programmation standardisés pour les automates programmables industriels (PLC). Publiée pour la première fois en 1993 et...
-
IEC 61511 Safety Instrumented Systems
IEC 61511 est la norme internationale de sécurité fonctionnelle pour les Safety Instrumented Systems (SIS) dans les industries de process (pétrochimie, chimie, énergie, eau). Elle définit les...
-
IEC 61850
IEC 61850 est un standard international publié par la Commission Électrotechnique Internationale, référence mondiale pour la communication au sein des postes électriques automatisés (sous-stations de...
-
IEC 62351 (Sécurité Protocoles Énergie)
IEC 62351 est une série de normes de cybersécurité développée par le TC57 de l'IEC (Technical Committee 57 - Power systems management) pour apporter des mécanismes de sécurité (authentification...
-
IEC 62443
IEC 62443, initialement développée sous l'appellation ISA/IEC 62443 par l'International Society of Automation avant son adoption formelle par la Commission Électrotechnique Internationale, est la...
-
IED (Intelligent Electronic Device)
Un IED (Intelligent Electronic Device, dispositif électronique intelligent) est un équipement numérique deployé dans les sous-stations électriques et les réseaux de transport et distribution...
-
Ignition SCADA Security (Inductive Automation)
Ignition est une plateforme SCADA/HMI développée par Inductive Automation, conçue comme une alternative moderne aux SCADA traditionnels (iFIX, WinCC, Wonderware) avec une architecture web-based, un...
-
IIoT Security (Sécurité Internet Industriel des Objets)
L'IIoT Security (Industrial Internet of Things Security, ou sécurité de l'Internet Industriel des Objets) adresse les défis de cybersécurité spécifiques à la convergence des systèmes de contrôle...
-
IIoT Security Framework
Un IIoT Security Framework est un cadre de référence structurant les exigences de sécurité applicables à l'Internet Industriel des Objets, cet ensemble de capteurs, actionneurs et passerelles...
-
Incident Response OT
L'Incident Response OT désigne le plan et les processus de réponse aux incidents de sécurité spécifiquement adaptés aux contraintes des environnements industriels, qui diffèrent fondamentalement de...
-
Industrial Cybersecurity Tabletop Exercise
Un exercice tabletop de cybersécurité industrielle (OT Tabletop Exercise) est une simulation d'incident cyber dans un environnement OT réalisée sous forme de discussion structurée (sans déploiement...
-
Industrial DMZ
L'Industrial DMZ est une zone démilitarisée interposée entre le réseau IT d'entreprise et le réseau OT industriel, conforme au modèle Purdue (niveau 3.5), destinée à héberger les systèmes d'échange...
-
Industrial Firewall (Firewall industriel)
Un firewall industriel est un équipement de filtrage réseau spécialement conçu pour les environnements OT/ICS, intégrant des capacités de décodage et d'inspection des protocoles industriels (Modbus...
-
Industrial IoT Platform Security (IIoT)
La sécurité des plateformes IIoT (Industrial Internet of Things) concerne la protection des architectures qui connectent les équipements de terrain industriels (capteurs, actionneurs, edge devices) à...
-
Industrial Protocol Fuzzing (Test de robustesse protocoles)
Le fuzzing des protocoles industriels (Industrial Protocol Fuzzing) est une technique de test de sécurité consistant à envoyer automatiquement des entrées malformées, aléatoires, ou semi-aléatoires à...
-
Industrial Wireless Security (Sans-fil industriel)
La sécurité des réseaux sans fil industriels (Industrial Wireless Security) adresse les risques cybernétiques spécifiques introduits par l'utilisation croissante de technologies de communication sans...
-
Industroyer/Industroyer2
Industroyer et Industroyer2 sont des familles de malwares sophistiqués conçus pour attaquer directement les protocoles de communication des réseaux électriques industriels. Découvert en 2016 après la...
-
Industroyer2 (Malware sous-stations 2022)
Industroyer2 est un malware OT découvert en avril 2022 par ESET et l'équipe CERT-UA (Ukraine), lié au groupe Sandworm (APT44, attribué au GRU russe) et conçu pour cibler des équipements de...
-
Industry 4.0 Security
L'Industry 4.0 Security couvre les enjeux de cybersécurité propres à la quatrième révolution industrielle, caractérisée par l'interconnexion massive des équipements de production via l'Internet...
-
Infrastructures Critiques OT (Définition et classification)
Les Infrastructures Critiques OT (Critical Infrastructure - CI) désignent les systèmes, actifs, et réseaux physiques et cybernétiques dont la défaillance ou la destruction aurait un impact grave sur...
-
Instrumentation et Contrôle Nucléaire (I&C)
L'Instrumentation et Contrôle Nucléaire (I&C) désigne l'ensemble des systèmes électroniques qui mesurent, surveillent et contrôlent les paramètres physiques d'une installation nucléaire (réacteur...
-
Integrator OT (IEC 62443)
Dans le cadre IEC 62443, le Service Provider ou Integrator (intégrateur) est le prestataire qui conçoit, installe, configure et maintient les systèmes IACS pour le compte de l'Asset Owner. Il est...
-
IO-Link (Protocole smart sensor)
IO-Link est un standard de communication point-à-point pour les capteurs et actionneurs intelligents défini par la norme IEC 61131-9, permettant une communication numérique bidirectionnelle entre un...
-
ISA-62443-2-1
ISA-62443-2-1 est une norme de la série ISA/IEC 62443 consacrée à la cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS, Industrial Automation and Control Systems)...
-
ISA-62443-3-3
ISA-62443-3-3 est une norme de la famille ISA/IEC 62443, référentiel international de cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS), qui définit précisément les...
-
ISA-95
ISA-95 est une norme internationale développée par l'ISA (International Society of Automation) définissant les interfaces entre les systèmes de contrôle industriel et les systèmes de gestion...
-
ISA-99
ISA-99 est le programme de normalisation de l'ISA (International Society of Automation) dédié à la cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS). Initié au début des...
-
ISA/IEC 62443-3-3 (Exigences techniques systèmes ICS)
IEC 62443-3-3 (Systems Security Requirements and Security Levels) est la partie de la norme IEC 62443 qui définit les exigences techniques de cybersécurité pour les systèmes IACS (Industrial...
-
IT to OT Pivot
Le pivot IT vers OT (IT-to-OT Pivot) désigne la technique par laquelle un attaquant, après avoir compromis un système du réseau IT d'une organisation industrielle, utilise cet accès comme tremplin...
-
IT/OT Convergence Security
L'IT/OT Convergence Security désigne la gestion des risques cybersécurité générés par le rapprochement croissant entre les systèmes d'information de gestion (IT) et les systèmes de contrôle...
-
IT/OT Identity Management
La gestion des identités IT/OT (IT/OT Identity Management) adresse le défi de la gestion des comptes utilisateurs, des credentials, et des accès dans les environnements hybrides où les opérateurs...
-
Jump Server OT
Le Jump Server OT, ou serveur rebond, est un système intermédiaire durci qui constitue le point de passage unique et obligatoire pour tout accès administratif ou de maintenance vers les équipements...
-
KAMACITE APT OT
KAMACITE est un groupe APT suivi par Dragos, également connu comme l'unité de préparation d'accès (access enabler) soutenant les opérations de Sandworm/ELECTRUM contre les infrastructures...
-
KNX (Domotique et Building Automation)
KNX est le standard mondial ouvert de communication pour les installations de domotique et de bâtiment tertiaire (Building Automation and Control), développé et géré par l'association KNX Association...
-
KRITIS (Allemagne)
KRITIS (Kritische Infrastrukturen, Infrastructures Critiques) est le terme allemand désignant les infrastructures dont la défaillance ou la dégradation aurait des conséquences graves sur la sécurité...
-
Ladder Logic (PLC)
La Ladder Logic (logique à contacts ou logique ladder) est le langage de programmation graphique le plus répandu pour les automates programmables industriels (PLC). Son nom fait référence à sa...
-
Legacy Systems OT
Les Legacy Systems OT (systèmes hérités en environnement opérationnel) désignent les équipements industriels anciens, souvent en service depuis dix à trente ans, encore largement présents dans les...
-
Lignes d'assemblage automobile OT
Les lignes d'assemblage automobile (automotive assembly lines) représentent l'un des environnements OT les plus complexes et les plus connectés de l'industrie, combinant des centaines de robots...
-
Logic Bomb PLC
Une Logic Bomb PLC est un code malveillant inséré dans le programme d'un automate PLC (Programmable Logic Controller) ou d'un contrôleur DCS, conçu pour s'exécuter silencieusement en attente d'une...
-
LonWorks (Protocole bâtiment et industrie)
LonWorks est une technologie de réseaux de contrôle développée par Echelon Corporation (rachetée par Adesto Technologies puis Izot) en 1990, basée sur le protocole LonTalk (standardisé en tant...
-
LOPA (Layer of Protection Analysis)
LOPA (Layer of Protection Analysis, analyse des couches de protection) est une méthode semi-quantitative d'évaluation des risques industriels permettant de déterminer si les barrières de protection...
-
Man-in-the-Middle OT
Une attaque Man-in-the-Middle (MITM) dans les environnements OT consiste à s'interposer entre deux équipements industriels communicants (ex: SCADA et PLC, ou RTU et master) pour intercepter, modifier...
-
Manufacturing Execution System (MES) Security
La sécurisation des Manufacturing Execution Systems (MES) couvre la protection des logiciels pilotant l'exécution de la production industrielle, positionnés entre l'ERP (niveau 4) et les automates...
-
Manufacturing OT Security (Sécurité usines manufacturières)
La Manufacturing OT Security adresse la cybersécurité des systèmes de contrôle industriel dans les usines manufacturières (automotive, électronique, agroalimentaire, pharmaceutique, métallurgie). Le...
-
Micro-Segmentation OT
La Micro-Segmentation OT désigne une approche de segmentation réseau fine appliquée aux environnements industriels, qui va au-delà de la séparation classique par zones du modèle Purdue en isolant...
-
MITRE ATT&CK for ICS
MITRE ATT&CK for ICS est une base de connaissances sur les tactiques et techniques d'attaque spécifiques aux systèmes de contrôle industriel, maintenue par l'organisation MITRE. Lancée en 2020 comme...
-
MMS - Manufacturing Message Specification
MMS (Manufacturing Message Specification) est un protocole de communication client-serveur défini par la norme ISO 9506, conçu pour la communication entre ordinateurs et équipements d'automatisation...
-
MOC (Management of Change OT)
Le Management of Change OT (MOC) est un processus formel de gestion des modifications appliqué aux systèmes de contrôle industriel, garantissant que chaque changement dans l'environnement OT...
-
Modbus (Protocole Industriel)
Modbus est un protocole de communication industriel développé en 1979 par Modicon, décliné en version série (RTU, ASCII) et en version réseau Modbus TCP sur le port 502, massivement utilisé pour la...
-
Modbus Security
La sécurisation du protocole Modbus, décliné en Modbus TCP (port 502) et Modbus RTU en série, répond à l'absence totale de mécanisme de sécurité natif dans ce standard conçu en 1979 : aucune...
-
Modbus TCP
Modbus TCP est l'adaptation du protocole industriel Modbus au transport sur réseaux Ethernet/TCP-IP, standardisée en 1999. Il transporte les unités de données applicatives Modbus (MBAP - Modbus...
-
Modèle Purdue (OT Security)
Le modèle Purdue (Purdue Enterprise Reference Architecture, PERA) est une architecture de référence, développée initialement dans les années 1990, qui organise les réseaux industriels en niveaux...
-
MQTT Security IIoT
La MQTT Security IIoT désigne l'ensemble des pratiques de sécurisation du protocole MQTT (Message Queuing Telemetry Transport, port 1883 en clair, 8883 chiffré) lorsqu'il est utilisé pour connecter...
-
MTU (Master Terminal Unit)
La MTU (Master Terminal Unit) est le composant central d'un système SCADA qui joue le rôle de serveur de collecte et d'agrégation des données provenant des RTU (Remote Terminal Units) distantes. La...
-
NERC CIP
NERC CIP, North American Electric Reliability Corporation Critical Infrastructure Protection, désigne un ensemble de standards de cybersécurité obligatoires, applicables aux exploitants...
-
NERC CIP (Cybersécurité réseaux électriques USA)
Les NERC CIP (North American Electric Reliability Corporation Critical Infrastructure Protection) sont un ensemble de standards de cybersécurité obligatoires pour les opérateurs du réseau électrique...
-
NERC CIP-002
NERC CIP-002 est le premier standard de la série NERC CIP (Critical Infrastructure Protection), élaborée par la North American Electric Reliability Corporation, organisme de régulation chargé...
-
NERC CIP-007
NERC CIP-007 est un standard de la North American Electric Reliability Corporation, faisant partie de la famille des Critical Infrastructure Protection (CIP) applicables aux opérateurs du réseau...
-
NERC CIP-010
NERC CIP-010 est un standard de la famille Critical Infrastructure Protection de la North American Electric Reliability Corporation, portant sur la gestion des configurations et la surveillance des...
-
NERC CIP-013
NERC CIP-013 est un standard de la série NERC CIP dédié spécifiquement à la gestion des risques liés à la chaîne d'approvisionnement (supply chain risk management) pour les systèmes cyber du Bulk...
-
Network Flow Analysis OT
L'analyse des flux réseau OT (Network Flow Analysis) est une technique de détection des menaces et de compréhension du comportement réseau dans les environnements industriels qui exploite les...
-
Network Monitoring OT
Le Network Monitoring OT (surveillance réseau des environnements opérationnels) consiste à observer passivement les communications industrielles — protocoles Modbus, DNP3, IEC 61850, OPC UA, Profinet...
-
Network Segmentation OT
La Network Segmentation OT désigne la division structurée du réseau industriel en zones logiques distinctes reliées par des points de contrôle définis, appelés conduits, conformément à la...
-
NIS2 Annexe I - Entités OT essentielles
La Directive NIS2 (Network and Information Security 2, 2022/2555) classe dans son Annexe I les secteurs et catégories d'entités considérées comme "hautement critiques", incluant de nombreux...
-
NIS2 Obligations OT
La directive NIS2 (Network and Information Security 2, directive UE 2022/2555) représente une évolution majeure du cadre réglementaire européen de cybersécurité, avec des implications significatives...
-
NIST SP 800-183
Le NIST SP 800-183, intitulé « Networks of 'Things' », est une publication du NIST consacrée à la sécurité des systèmes cyber-physiques (CPS), ces environnements où des composants numériques...
-
NIST SP 800-82
Le NIST SP 800-82 est un guide de sécurité publié par le National Institute of Standards and Technology américain, dédié aux systèmes de contrôle industriels : SCADA, systèmes de contrôle distribués...
-
Non-Disruptive Testing OT
Le test non-disruptif OT (Non-Disruptive Testing) désigne l'ensemble des méthodologies et techniques d'évaluation de la sécurité des systèmes industriels qui garantissent que les tests de sécurité...
-
Nozomi Networks
Nozomi Networks est un éditeur spécialisé dans la visibilité et la sécurité des environnements OT et IoT industriel, dont la plateforme phare, Guardian, s'installe en écoute passive sur le réseau...
-
Nozomi Networks Guardian
Nozomi Networks Guardian est une solution de monitoring de la cybersécurité et de visibilité des opérations OT/ICS développée par Nozomi Networks (fondée en 2013, San Francisco). Guardian est reconnu...
-
Nuclear Cybersecurity (Cybersécurité nucléaire)
La cybersécurité nucléaire est le domaine spécialisé de la protection des systèmes d'information et de contrôle des installations nucléaires (centrales électronucléaires, installations de...
-
Oil and Gas OT Security
La Oil and Gas OT Security adresse la cybersécurité des systèmes de contrôle industriel dans les secteurs pétrolier et gazier : exploration et production (E&P), pipelines (transport et distribution)...
-
Oil and Gas SCADA Security
L'Oil and Gas SCADA Security regroupe les pratiques de protection des systèmes de contrôle industriel utilisés dans l'exploration, le raffinage et le transport des hydrocarbures. Les infrastructures...
-
OIV (Opérateurs d'Importance Vitale)
Les Opérateurs d'Importance Vitale (OIV) sont des entités désignées par les autorités françaises dont la mise hors service ou la destruction par une cyberattaque aurait des conséquences graves pour...
-
ONG-C2M2 (Pétrole et Gaz Maturity Model)
L'ONG-C2M2 (Oil and Natural Gas Cybersecurity Capability Maturity Model) est la déclinaison sectorielle du C2M2 (Cybersecurity Capability Maturity Model) développé par le Department of Energy...
-
OPC AE (Alarm and Events)
OPC AE (OLE for Process Control Alarms and Events) est une spécification de l'OPC Foundation définissant une interface standardisée COM/DCOM pour la gestion et la souscription aux alarmes et...
-
OPC DA (OPC Data Access)
OPC DA (OPC Data Access) est la première et la plus répandue des spécifications OPC (OLE for Process Control), publiée en 1996 par l'OPC Foundation. Elle définit un standard d'interface logicielle...
-
OPC HDA (Historical Data Access)
OPC HDA (OLE for Process Control Historical Data Access) est une spécification de l'OPC Foundation permettant l'accès standardisé aux données historiques stockées par les systèmes d'historisation...
-
OPC UA Security
OPC UA (Open Platform Communications Unified Architecture) est un protocole de communication industrielle successeur du protocole OPC Classic basé sur DCOM, conçu dès l'origine avec la sécurité...
-
Operational Technology (OT)
L'Operational Technology (OT) désigne l'ensemble des systèmes matériels et logiciels qui surveillent et contrôlent des équipements physiques, des processus industriels et des infrastructures....
-
Operational Technology Risk Assessment
L'OT Risk Assessment est le processus structuré d'identification, d'analyse, et d'évaluation des risques de cybersécurité pesant sur les systèmes de contrôle industriel, permettant de prioriser les...
-
Operator Station (Poste Opérateur DCS)
Une Operator Station (OS, également appelée Operator Workstation - OWS) est le poste de travail informatique depuis lequel les opérateurs de processus supervisent, contrôlent et interviennent sur le...
-
OSIsoft PI / PI Historian
OSIsoft PI (désormais AVEVA PI System après l'acquisition d'OSIsoft par AVEVA en 2021) est la plateforme d'historisation de données industrielles la plus répandue au monde. Déployée dans plus de 1...
-
OT Anomaly Detection
L'OT Anomaly Detection (détection d'anomalies dans les environnements OT) désigne l'ensemble des techniques et solutions permettant d'identifier des comportements inhabituels ou suspects dans les...
-
OT Asset Criticality (Criticité actifs OT)
La criticité des actifs OT (Asset Criticality Rating) est l'évaluation du niveau d'importance d'un équipement ou d'un système industriel pour la sûreté des personnes, la sécurité environnementale, et...
-
OT Asset Discovery Passive
L'OT Asset Discovery Passive désigne les techniques de découverte des équipements présents sur un réseau industriel par simple observation du trafic réseau, sans émission de paquets de sondage ni...
-
OT Asset Inventory (Inventaire Actifs)
L'inventaire des actifs OT est la liste exhaustive et maintenue à jour de tous les équipements, logiciels et connexions réseau composant les systèmes de contrôle industriel d'une organisation. C'est...
-
OT Asset Inventory Management
L'OT Asset Inventory Management (gestion de l'inventaire d'actifs OT) est le processus continu d'identification, de documentation, de classification, et de maintenance d'un registre exhaustif et à...
-
OT Behavioral Baseline (Comportement référence)
La Behavioral Baseline OT (ligne de base comportementale) est une représentation du comportement normal des systèmes de contrôle industriel, construite par apprentissage automatique ou par analyse...
-
OT Blue Team
L'OT Blue Team est l'équipe défensive spécialisée dans la protection continue des environnements de contrôle industriel, responsable de la surveillance quotidienne des réseaux OT, de la réponse aux...
-
OT Crown Jewels Analysis
L'analyse des Crown Jewels OT (actifs les plus précieux ou les plus critiques dans les environnements industriels) est un processus d'identification des actifs OT dont la compromission aurait les...
-
OT Deception Technology (Honeypots industriels)
L'OT Deception Technology regroupe les techniques de leurre déployées dans les réseaux de contrôle industriel pour détecter les activités malveillantes, ralentir les attaquants, et collecter des...
-
OT Disaster Recovery
L'OT Disaster Recovery (reprise après sinistre dans les environnements OT) désigne l'ensemble des processus, procédures et technologies permettant de restaurer les systèmes de contrôle industriel...
-
OT Firewall
Un OT Firewall (pare-feu industriel) est un équipement de filtrage réseau spécialement conçu pour les environnements de technologie opérationnelle. Contrairement aux firewalls IT classiques qui...
-
OT Forensics (Investigation numérique industrielle)
L'OT Forensics (investigation numérique dans les environnements industriels) est la discipline de collecte, de préservation, d'analyse, et de présentation des preuves numériques issues de systèmes de...
-
OT Forensics Challenges
L'investigation forensique dans les environnements OT (OT Forensics) présente des défis fondamentalement différents de la forensique IT traditionnelle, en raison des contraintes d'availability, des...
-
OT Incident Response Plan (Plan de réponse incidents ICS)
Un OT Incident Response Plan (OTIRP) est un document stratégique et opérationnel définissant les procédures, les rôles, les responsabilités, et les processus de communication à activer lorsqu'un...
-
OT Log Management
La gestion des journaux (log management) dans les environnements OT désigne la collecte, le stockage, la normalisation et l'analyse des événements générés par les équipements et systèmes industriels....
-
OT Maturity Model (Modèle de Maturité)
Un modèle de maturité de cybersécurité OT est un cadre d'évaluation permettant à une organisation industrielle de mesurer objectivement son niveau actuel de maturité en cybersécurité des systèmes de...
-
OT Network Segmentation (Segmentation réseau industriel)
La segmentation réseau OT est l'ensemble des techniques architecturales permettant de diviser un réseau industriel en segments isolés ou partiellement isolés (zones réseau), limitant la propagation...
-
OT Patch Management (Gestion des correctifs industriels)
Le OT Patch Management désigne le processus de gestion des mises à jour de sécurité (patches, correctifs, mises à jour firmware) dans les environnements de systèmes de contrôle industriel, adapté aux...
-
OT Penetration Testing Methodology
La méthodologie de test de pénétration OT (OT Penetration Testing) adapte les techniques de pentest offensif aux contraintes spécifiques des environnements de systèmes de contrôle industriel, en...
-
OT Red Team
L'OT Red Team désigne un exercice offensif structuré simulant une attaque réaliste ciblant les systèmes de contrôle industriel d'une organisation, mené par des experts disposant d'une double...
-
OT Security Architecture Review
Une OT Security Architecture Review (revue d'architecture de sécurité OT) est un processus d'évaluation structurée de l'architecture des systèmes de contrôle industriel d'une organisation, visant à...
-
OT Security Awareness
La sensibilisation à la cybersécurité OT (OT Security Awareness) est l'ensemble des programmes de formation et de communication visant à développer les connaissances, les comportements et les...
-
OT Security Governance (Gouvernance cybersécurité industrielle)
L'OT Security Governance désigne l'ensemble des structures organisationnelles, des politiques, des processus, et des mécanismes de prise de décision permettant de diriger, contrôler, et évaluer le...
-
OT Security Metrics (Métriques)
Les métriques de cybersécurité OT sont des indicateurs quantitatifs permettant de mesurer, suivre et communiquer la posture de sécurité des systèmes de contrôle industriel dans le temps. Elles sont...
-
OT Security Program (Programme de Sécurité)
Un programme de cybersécurité OT (OT Security Program) est l'ensemble structuré des politiques, procédures, technologies et responsabilités organisationnelles permettant à une organisation...
-
OT SOC (Security Operations Center)
Un OT SOC, Security Operations Center dédié ou étendu aux environnements industriels, est une structure organisationnelle et technique responsable de la surveillance continue, de la détection et de...
-
OT Supply Chain Security (Sécurité chaîne d'approvisionnement)
La Supply Chain Security OT (sécurité de la chaîne d'approvisionnement des systèmes de contrôle industriel) adresse les risques cybersécurité introduits par les fournisseurs, équipementiers...
-
OT Threat Intelligence
L'OT Threat Intelligence désigne le renseignement sur les menaces spécifiquement orienté vers les environnements industriels et les infrastructures critiques, une discipline distincte de la threat...
-
OT Threat Modeling (STRIDE OT)
La modélisation des menaces OT (Threat Modeling) est un processus structuré d'identification, d'évaluation et de priorisation des menaces cybernétiques spécifiques aux systèmes de contrôle...
-
OT Vendor Assessment (Évaluation fournisseurs OT)
L'OT Vendor Assessment (évaluation de la sécurité des fournisseurs OT) est le processus structuré par lequel un Asset Owner évalue la maturité de cybersécurité des fabricants d'équipements...
-
OT Visibility (Visibilité réseau industriel)
La visibilité OT (OT Visibility) désigne la capacité d'une organisation à voir, comprendre et surveiller l'ensemble des actifs connectés, des communications réseau, et des activités se produisant...
-
OT VPN
Un OT VPN (Virtual Private Network industriel) est une solution de tunnelisation sécurisée spécialement conçue ou adaptée pour les environnements de technologie opérationnelle. Il permet d'établir...
-
OT Vulnerability Disclosure Program
Un OT Vulnerability Disclosure Program est un cadre structuré permettant aux chercheurs en sécurité de signaler des vulnérabilités découvertes dans des équipements et logiciels industriels de manière...
-
OT Vulnerability Management Program
Un OT Vulnerability Management Program (programme de gestion des vulnérabilités OT) est un processus continu d'identification, de priorisation, de remédiation, et de suivi des vulnérabilités...
-
OT-Specific Malware
Les malwares OT-spécifiques (OT-specific malware) désignent des logiciels malveillants développés spécifiquement pour cibler les systèmes de contrôle industriel, contrairement aux malwares génériques...
-
Palo Alto ICS/OT Security
Palo Alto ICS/OT Security regroupe l'ensemble des solutions de Palo Alto Networks adaptées à la protection des environnements de systèmes de contrôle industriels, construites sur le socle de la...
-
Passive Monitoring OT
Le monitoring passif OT (passive monitoring) est une approche de surveillance des réseaux industriels qui analyse le trafic réseau sans injecter de requêtes actives ni perturber les communications...
-
Passive Scanning OT (Scan passif industriel)
Le scan passif OT (Passive Scanning) désigne l'approche de découverte et d'évaluation des actifs industriels qui s'appuie exclusivement sur l'écoute et l'analyse du trafic réseau existant sans...
-
Patch Management OT
Le Patch Management OT est la discipline qui organise l'application des correctifs de sécurité dans les environnements industriels, où l'indisponibilité d'un automate ou d'un SCADA peut arrêter une...
-
Pentest OT / ICS
Un Pentest OT/ICS (test d'intrusion sur systèmes OT/ICS industriels) est une évaluation de sécurité offensive structurée visant à identifier les vulnérabilités exploitables dans les environnements de...
-
Physical Consequence Attack OT
Une cyberattaque à conséquences physiques (Physical Consequence Attack) est une cyberattaque sur des systèmes OT/ICS qui résulte en des impacts dans le monde physique : dommages aux équipements...
-
Physical Security OT
La Physical Security OT regroupe l'ensemble des contrôles de sécurité physique appliqués aux équipements industriels, indispensables car la compromission d'un automate ou d'une supervision passe...
-
PID Controller (Régulateur PID)
Un régulateur PID (Proportionnel-Intégral-Dérivé) est l'algorithme de contrôle le plus utilisé dans l'industrie de process, implémenté dans les automates PLC, les systèmes DCS, et les instruments de...
-
PIPEDREAM/INCONTROLLER
PIPEDREAM, également nommé INCONTROLLER, est un framework malveillant modulaire ciblant les systèmes de contrôle industriels, découvert en avril 2022 par les équipes de Dragos et Mandiant. Il se...
-
Pipeline SCADA (Pétrochimie)
Les systèmes SCADA de pipelines pétroliers et gaziers supervisent et contrôlent le transport par canalisation d'hydrocarbures sur des milliers de kilomètres, gérant des équipements critiques...
-
PLC (Automate Programmable Industriel)
Un PLC (Programmable Logic Controller, ou automate programmable industriel) est un calculateur industriel durci conçu pour exécuter en temps réel une logique de commande pilotant des processus...
-
PLC Hardening
Le PLC Hardening (durcissement des automates programmables industriels) regroupe l'ensemble des mesures techniques destinées à réduire la surface d'attaque de ces contrôleurs pilotant des processus...
-
Power Grid SCADA Security
La Power Grid SCADA Security désigne l'ensemble des mesures de protection appliquées aux systèmes de contrôle et d'acquisition de données (SCADA) supervisant les réseaux électriques de transport et...
-
Process Control alimentaire OT
Le Process Control alimentaire (Food and Beverage Process Control) désigne les systèmes de contrôle industriel utilisés dans l'industrie agroalimentaire pour automatiser et superviser les processus...
-
Process Control Network (PCN)
Le Process Control Network (PCN), ou réseau de contrôle de processus, désigne le réseau industriel dédié qui interconnecte les équipements de contrôle-commande d'un site de production : automates...
-
Process Manipulation Attack
Une attaque de manipulation de processus (Process Manipulation Attack) est une cyberattaque sur les systèmes de contrôle industriel visant à altérer les paramètres de contrôle d'un processus...
-
PROFIBUS
PROFIBUS (Process Field Bus) est un protocole de bus de terrain industriel standardisé, développé en Allemagne à la fin des années 1980 sous l'impulsion du gouvernement fédéral et de fabricants comme...
-
PROFINET Security
PROFINET Security couvre les mesures de protection appliquées au protocole PROFINET (Process Field Network), standard de communication Ethernet industriel normalisé sous IEC 61158 et IEC 61784...
-
ProfiSafe
ProfiSafe est le profil de communication de sécurité fonctionnelle (safety) pour les protocoles PROFIBUS et PROFINET, développé par Siemens et normalisé par PI (PROFIBUS & PROFINET International). Il...
-
Protocol Deep Inspection OT
Le Protocol Deep Inspection OT (PDI, inspection approfondie des protocoles industriels) est une technique d'analyse de sécurité réseau qui décode et inspecte le contenu applicatif des protocoles de...
-
Protocole S7comm (Siemens S7 Communication)
S7comm est un protocole de communication propriétaire développé par Siemens pour la communication entre les automates programmables de la gamme SIMATIC S7 (S7-300, S7-400, S7-1200, S7-1500), les...
-
Purdue Model (ICS)
Le Purdue Model, ou Purdue Enterprise Reference Architecture (PERA), est une architecture de référence développée initialement dans les années 1990 par l'Université Purdue en collaboration avec...
-
Purdue Model (Modèle de référence industriel)
Le Purdue Model (officiellement PERA - Purdue Enterprise Reference Architecture) est un modèle de référence hiérarchique pour l'architecture des systèmes industriels, développé dans les années 1990...
-
Purple Team OT
Le Purple Team OT désigne une démarche collaborative structurée réunissant une équipe offensive (red team), chargée de simuler des tactiques, techniques et procédures d'attaquants réels ciblant les...
-
Radiflow SCADA Security
Radiflow SCADA Security désigne la gamme de solutions de cybersécurité industrielle de l'éditeur israélien Radiflow, spécialisé dans la protection des infrastructures critiques comme les réseaux...
-
Redundancy OT (Redondance Industrielle)
La redondance OT (Redundancy) désigne les architectures dans lesquelles des composants ou systèmes OT critiques sont dupliqués (voire triplés) pour garantir la continuité de fonctionnement en cas de...
-
Remote Access OT
Le Remote Access OT désigne les solutions et pratiques d'accès à distance sécurisé aux systèmes de contrôle industriel, un besoin devenu incontournable pour la maintenance à distance par les...
-
Remote Terminal Unit (RTU)
Un Remote Terminal Unit (RTU) est un dispositif électronique industriel installé sur des équipements de terrain distants — stations de pompage, sous-stations électriques, vannes de pipeline — pour...
-
Replay Attack OT
Une Replay Attack OT (attaque par rejeu dans les environnements industriels) est une technique d'attaque dans laquelle un acteur malveillant capture des trames de protocoles industriels légitimes et...
-
Rockwell Automation EtherNet/IP Security
Rockwell Automation est l'un des principaux fabricants mondiaux de systèmes d'automatisation industrielle (gamme Allen-Bradley), avec ses PLC ControlLogix et CompactLogix parmi les plus déployés dans...
-
Rockwell Automation Security
Rockwell Automation Security regroupe l'offre de services et solutions de cybersécurité industrielle du groupe américain Rockwell Automation, éditeur des plateformes d'automatisation Allen-Bradley...
-
Rogue Engineering Workstation (EWS malveillante)
Une Rogue Engineering Workstation (EWS malveillante) désigne une station de travail informatique non autorisée ou compromise qui tente de se connecter aux équipements de contrôle industriel (PLC...
-
RTU (Remote Terminal Unit) Security
La sécurité des RTU (Remote Terminal Unit) concerne la protection des unités terminales distantes chargées de collecter les données de terrain — mesures de tension, débits, états de capteurs — et de...
-
S7comm (Siemens)
S7comm est le protocole de communication propriétaire Siemens utilisé pour les échanges entre les automates S7 (S7-300, S7-400, S7-1200, S7-1500) et les outils de programmation (TIA Portal, STEP 7)...
-
Safety Instrumented System (SIS)
Un Safety Instrumented System (SIS), ou système de sécurité instrumenté, est une couche de protection indépendante conçue pour détecter des conditions dangereuses dans un processus industriel et...
-
Safety Integrity Level (SIL)
Le Safety Integrity Level, ou SIL, est un niveau d'intégrité de sécurité défini par la norme internationale IEC 61508, référentiel de sécurité fonctionnelle des systèmes électriques, électroniques et...
-
Safety Integrity Level (SIL) Cybersecurity
Le Safety Integrity Level (SIL), défini par la norme IEC 61511 (sécurité fonctionnelle dans l'industrie de process) et IEC 62061 (sécurité des machines), est une mesure de la réduction du risque...
-
Safety System Attack OT
Une Safety System Attack (attaque contre les systèmes de sécurité) en environnement OT désigne une cyberattaque ciblant spécifiquement les Safety Instrumented Systems (SIS), les Systèmes Instrumentés...
-
SAIV (Secteurs d'Activité d'Importance Vitale)
Les SAIV (Secteurs d'Activités d'Importance Vitale) constituent le cadre organisationnel français de protection des infrastructures critiques, définissant les 12 domaines d'activité dont les systèmes...
-
Sampled Values (SV) IEC 61850
Sampled Values (SV, valeurs échantillonnées) est un service de communication défini par la norme IEC 61850-9-2, permettant la transmission en temps réel de données de mesure analogiques...
-
Sandworm OT / APT44
Sandworm (aussi désigné APT44, Voodoo Bear, Iron Viking, ou TeleBots) est un groupe APT attribué à l'Unité 74455 du GRU (Direction principale du renseignement de l'état-major des forces armées...
-
SCADA
Un système SCADA, Supervisory Control and Data Acquisition, est un ensemble matériel et logiciel utilisé pour superviser et collecter en temps réel les données de processus industriels...
-
SCADA Communication Redundancy (Redondance communications SCADA)
La redondance des communications SCADA désigne les architectures et mécanismes permettant de maintenir les communications entre le centre de contrôle SCADA et les équipements de terrain (RTU, PLC...
-
SCADA Data Integrity (Intégrité données SCADA)
L'intégrité des données SCADA désigne la garantie que les données de supervision et de contrôle (valeurs de mesures, états d'équipements, commandes, données de configuration) n'ont pas été altérées...
-
SCADA Eau et Assainissement
Les systèmes SCADA d'eau et d'assainissement contrôlent et supervisent les installations de production et de distribution d'eau potable, ainsi que les stations d'épuration des eaux usées. Ces...
-
SCADA Human Machine Interface Security
La SCADA Human Machine Interface Security couvre la sécurisation des interfaces homme-machine (HMI) permettant aux opérateurs de superviser et piloter des processus industriels via des écrans de...
-
SCADA Réseau Électrique
Un système SCADA de réseau électrique (Power Grid SCADA) est l'infrastructure numérique de supervision et de contrôle permettant aux gestionnaires de réseaux de transport et de distribution...
-
SCADA Security Assessment (Audit sécurité SCADA)
Un SCADA Security Assessment est une évaluation technique approfondie de la cybersécurité d'un système SCADA (Supervisory Control and Data Acquisition), réalisée par des experts en cybersécurité...
-
Schneider Electric EcoStruxure Security
Schneider Electric EcoStruxure est la plateforme d'architecture ouverte, IoT-enable et plug-and-play développée par Schneider Electric pour ses systèmes de contrôle industriel, de gestion de...
-
Secure Remote Access OT
L'accès distant sécurisé OT (Secure Remote Access) désigne les architectures et procédures permettant aux utilisateurs autorisés (équipes de maintenance internes, prestataires fournisseurs...
-
Sécurité ICS/SCADA
La sécurité ICS/SCADA regroupe l'ensemble des pratiques, technologies et référentiels visant à protéger les systèmes de contrôle industriel, qu'il s'agisse de systèmes SCADA (Supervisory Control and...
-
Shodan ICS Exposure
Shodan ICS Exposure désigne l'usage du moteur de recherche Shodan, qui indexe en continu les bannières et réponses de services exposés sur Internet à l'échelle mondiale, pour recenser les équipements...
-
SIEM OT (Security Information and Event Management)
Un SIEM OT (Security Information and Event Management pour les environnements de technologie opérationnelle) est une plateforme de collecte, normalisation, corrélation et analyse des événements de...
-
Siemens Industrial Edge Security
Siemens Industrial Edge Security regroupe les mécanismes de sécurité intégrés à la plateforme Industrial Edge de Siemens, une infrastructure d'edge computing qui permet de déployer des applications...
-
SIL Assessment OT
Un SIL Assessment (Safety Integrity Level Assessment, évaluation du niveau d'intégrité de sécurité) est le processus permettant de déterminer le niveau SIL requis pour un système instrumenté de...
-
Spear Phishing OT (Hameçonnage ciblé industriel)
Le Spear Phishing OT désigne les campagnes d'hameçonnage hautement ciblées visant spécifiquement des personnels en charge de systèmes industriels (opérateurs, ingénieurs de process, ingénieurs...
-
Structured Text (ST) - Langage PLC
Structured Text (ST) est l'un des cinq langages de programmation d'automates industriels (PLC) définis par la norme IEC 61131-3. Il s'agit du langage de plus haut niveau de la norme, avec une syntaxe...
-
Stuxnet
Stuxnet est un ver informatique découvert en juin 2010, largement attribué par la communauté du renseignement à une opération conjointe américano-israélienne connue sous le nom d'Operation Olympic...
-
Stuxnet (Analyse détaillée)
Stuxnet est le premier cybervirus documenté spécifiquement conçu pour causer des dommages physiques à une infrastructure industrielle, découvert en juin 2010 par la société VirusBlokAda. Ciblant les...
-
Supply Chain OT Security
La Supply Chain OT Security couvre l'ensemble des mesures visant à sécuriser la chaîne d'approvisionnement des environnements industriels, depuis la conception des équipements jusqu'à leur...
-
Tabletop Exercise OT
Le Tabletop Exercise OT est un exercice de simulation de crise cybersécurité conduit autour d'une table, sans manipulation réelle des systèmes industriels, destiné à tester la capacité d'une...
-
Target Security Level (SL-T) IEC 62443
Le Target Security Level (SL-T, Niveau de Sécurité Cible) est un concept fondamental de la norme IEC 62443 qui représente le niveau de protection souhaité pour un système IACS (Industrial Automation...
-
Tenable OT Security
Tenable OT Security (anciennement Indegy, acquis par Tenable en 2019) est une plateforme de gestion de la visibilité et de la sécurité des actifs industriels, qui permet aux opérateurs...
-
Tenable OT Security (Anciennement Indegy)
Tenable OT Security (anciennement Indegy Industrial Cyber Security Platform, acquis par Tenable en 2019) est une solution de cybersécurité OT intégrée dans la plateforme Tenable.ot, spécialisée dans...
-
Third Party Risk OT (Risque tiers industriel)
Le Third Party Risk Management en environnement OT (gestion des risques tiers) désigne l'ensemble des pratiques d'évaluation, de contrôle et de surveillance des risques cybernétiques introduits par...
-
TRITON/TRIISIS (Malware ICS)
TRITON, également connu sous le nom TRISIS ou HatMan, est un malware conçu spécifiquement pour cibler les systèmes instrumentés de sécurité (SIS) Triconex de Schneider Electric, utilisés dans les...
-
TRITON/TRISIS Malware
TRITON, également connu sous le nom TRISIS ou HatMan, est un malware découvert en 2017 qui cible spécifiquement les systèmes instrumentés de sécurité (SIS) Triconex de Schneider Electric, déployés...
-
TSA Cybersecurity Directives
Les TSA Cybersecurity Directives sont des directives réglementaires émises par la Transportation Security Administration américaine imposant des contrôles de cybersécurité obligatoires aux opérateurs...
-
Ukraine Power Grid Attack
Les Ukraine Power Grid Attacks désignent une série de cyberattaques attribuées au groupe Sandworm, lié aux services de renseignement militaires russes (GRU), ayant provoqué des coupures d'électricité...
-
Unidirectional Gateway (Data Diode)
Une Unidirectional Gateway, également appelée data diode, est un dispositif matériel de sécurité réseau conçu pour ne permettre la transmission de données que dans un seul sens, typiquement depuis le...
-
Vulnérabilités OT/ICS (CVE)
Les Vulnérabilités OT/ICS, référencées sous forme de CVE (Common Vulnerabilities and Exposures) dans la base publique maintenue par MITRE et le NVD du NIST, désignent les failles de sécurité...
-
Vulnerability Assessment OT
Le Vulnerability Assessment OT désigne l'évaluation des vulnérabilités menée dans les environnements de technologie opérationnelle, automates programmables, SCADA, DCS, capteurs industriels, avec des...
-
Water OT Security (Sécurité eau et assainissement)
La Water OT Security adresse la cybersécurité des systèmes de contrôle industriel des services d'eau potable et d'assainissement (Water and Wastewater Systems - WWS), qui comptent parmi les...
-
Water Treatment SCADA Security
La Water Treatment SCADA Security couvre l'ensemble des mesures de sécurisation spécifiques aux systèmes SCADA pilotant les infrastructures de traitement et de distribution d'eau potable et...
-
Waterfall Security Gateway
Une Waterfall Security Gateway (passerelle de sécurité unidirectionnelle ou à cascade) est un dispositif de sécurité réseau physiquement contraint qui ne permet le flux de données que dans une seule...
-
WaterISAC
WaterISAC (Water Information Sharing and Analysis Center) est l'organisation dédiée au partage d'informations sur les menaces cybernétiques et physiques ciblant les infrastructures d'eau potable et...
-
Wireless Security OT (Sécurité des réseaux sans fil industriels)
La sécurité des réseaux sans fil industriels adresse les risques spécifiques aux communications WiFi et radio dans les environnements OT/ICS. Contrairement aux réseaux filaires, les communications...
-
XENOTIME APT OT
XENOTIME est un groupe APT (Advanced Persistent Threat) suivi par la société de cybersécurité OT Dragos, tristement célèbre pour être responsable de l'attaque TRITON/TRISIS en 2017 ciblant des...
-
Zero Trust en OT/ICS
Le Zero Trust en OT/ICS applique aux environnements industriels le principe fondateur du modèle Zero Trust — ne jamais faire confiance implicitement, vérifier systématiquement chaque accès — tout en...
-
Zero Trust OT (Architecture sans confiance)
Le Zero Trust appliqué aux environnements OT (Zero Trust OT) est une approche architecturale de sécurité qui abandonne le modèle traditionnel de confiance implicite basé sur le périmètre réseau...
-
Zero Trust OT Architecture
La Zero Trust OT Architecture applique les principes fondateurs du modèle Zero Trust — ne jamais accorder de confiance implicite, vérifier explicitement chaque accès quel que soit son origine réseau...
-
Zone de Sécurité IEC 62443
Une Zone de Sécurité (Security Zone) dans le cadre de la norme IEC 62443 est un regroupement logique ou physique d'actifs OT (équipements, systèmes, sous-réseaux) partageant des exigences de sécurité...