DNP3 (Protocole SCADA)
otDéfinition
DNP3 (Distributed Network Protocol 3) est un protocole de communication industrielle largement déployé dans les secteurs de l'énergie électrique et de la distribution d'eau, particulièrement répandu en Amérique du Nord, conçu pour l'échange de données de télémesure et de commande entre les postes de terrain (RTU, IED) et les centres de conduite SCADA à travers des liaisons parfois longue distance et historiquement peu fiables, radio ou téléphoniques. Le protocole standard, DNP3 Basic, ne prévoit ni authentification ni chiffrement natif des échanges, une conséquence directe de sa conception initiale dans les années 1990, période où la connectivité de ces réseaux vers l'extérieur était jugée improbable, hypothèse largement invalidée depuis par la convergence IT/OT et l'exposition croissante de ces réseaux. Cette absence de sécurité native expose DNP3 Basic à des attaques par relecture (rejeu de trames de commande légitimes capturées précédemment), par usurpation d'un maître ou d'un esclave légitime, et par manipulation directe de valeurs de mesure ou de commandes transmises en clair. L'extension Secure Authentication (DNP3-SA), normalisée dans IEEE 1815, ajoute une authentification cryptographique des messages critiques sans nécessairement chiffrer l'intégralité du trafic, mais reste encore inégalement déployée sur le parc installé existant, la migration nécessitant une mise à jour coordonnée de l'ensemble des équipements de terrain et de supervision d'un réseau souvent vaste et hétérogène.
Protocole SCADA utilisé dans les secteurs énergie et eau, manquant d'authentification native dans sa version standard DNP3 Basic, vulnérable aux attaques par relecture et manipulation.
Ce terme est utilisé dans le domaine de la cybersécurité (ot). Des articles détaillés sont disponibles sur ce site.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h