Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Ignition SCADA Security (Inductive Automation)

ot

Définition

Ignition est une plateforme SCADA/HMI développée par Inductive Automation, conçue comme une alternative moderne aux SCADA traditionnels (iFIX, WinCC, Wonderware) avec une architecture web-based, un modèle de déploiement illimité (pas de licensing par tag ou par client), et un framework de développement basé sur Python (Jython) et SQL. Ignition est adopté dans de nombreux secteurs (food & beverage, pharmaceutique, eau, manufacturing) et connaît une croissance importante depuis 2010. Sa nature web-based et ses capacités de scripting étendues créent des surfaces d'attaque spécifiques. L'architecture Ignition comprend : le Ignition Gateway (serveur central hébergeant tous les modules Ignition, l'interface de configuration web, et les scripts Python), les Clients Ignition (interfaces opérateurs lancées depuis un navigateur web ou en mode application Java WebStart), les Modules Ignition (extensions ajoutant des fonctionnalités : Perspective pour l'HMI mobile, Reporting, Tag Historian, OPC-UA, etc.), et les connexions vers les équipements OT via les drivers Ignition (Modbus, OPC-UA, DNP3, Allen-Bradley EtherNet/IP, Siemens S7-300/1500). La cybersécurité d'Ignition présente des spécificités importantes : (1) Interfaces web exposées - le Ignition Gateway Management Interface (port HTTP 8088 / HTTPS 8043 par défaut) est une interface web d'administration complète qui doit être protégée contre les accès non autorisés (désactivation de l'accès HTTP, utilisation d'HTTPS uniquement, restriction par IP), (2) Scripting Python - les scripts Python Ignition peuvent accéder aux données SCADA, envoyer des commandes vers les équipements OT, et interagir avec les bases de données SQL, créant un vecteur d'exécution de code malveillant si un compte Ignition est compromis, (3) Connexions OPC-UA - la sécurité des connexions OPC-UA entre Ignition et les équipements OT dépend de la configuration du Security Policy (voir OPC UA Security). Des vulnérabilités CVE dans les versions Ignition antérieures ont été publiées par CISA ICS-CERT, notamment une vulnérabilité critique d'authentification dans le Gateway Web Interface (CVE-2023-39476, CVSS 9.8) permettant un accès non authentifié au gateway Ignition.

Fonctionnement de la sécurité Ignition Gateway

La sécurisation d'un déploiement Ignition Gateway comprend : (1) Sécurisation du Gateway Web Interface : désactivation de l'accès HTTP (port 8088), utilisation exclusive d'HTTPS (port 8043) avec un certificat valide (pas auto-signé si accessible depuis plusieurs réseaux), restriction de l'accès au Gateway Web Interface aux seules IP des administrateurs Ignition via des règles de firewall, (2) Authentification : désactivation du compte "admin" par défaut ou changement du mot de passe, création de comptes nominatifs pour les développeurs et administrateurs Ignition avec des rôles granulaires, activation de l'authentification Active Directory pour les projets nécessitant de nombreux utilisateurs, (3) Sécurité des scripts : revue périodique des scripts Python Ignition pour détecter du code non autorisé ou des modifications non planifiées, contrôle des droits d'édition des scripts (distinction développeurs OT vs opérateurs), (4) Mises à jour : application des mises à jour Ignition promptement (Inductive Automation publie des versions de sécurité régulièrement), abonnement aux avis CISA ICS-CERT pour Ignition, (5) Réseau : exposition minimale du port Gateway Ignition (si exposition Internet requise pour accès distant, via VPN uniquement - jamais directement).

Contexte OT/ICS et adoption croissante d'Ignition

La croissance d'Ignition dans les environnements OT (plus de 50 000 installations mondiales en 2024) crée une surface d'attaque agrégée importante : les attaquants cherchent les instances Ignition exposées sur Internet (Shodan recense des centaines d'instances Ignition accessibles publiquement). Les configurations par défaut d'Ignition (HTTP non désactivé, interfaces de développement ouvertes) sont souvent laissées sans durcissement dans les déploiements rapides, créant des vecteurs d'attaque. La CVE-2023-39476 critique a illustré que même des SCADA modernes peuvent avoir des vulnérabilités critiques dans leurs interfaces d'administration.

Sécurité et mitigation

Programme de sécurité Ignition : appliquer le guide "Ignition Security Best Practices" d'Inductive Automation, vérifier l'absence d'instances Ignition exposées sur Internet (Shodan.io query : "Ignition Gateway"), maintenir une veille CVE spécifique à Ignition via CISA ICS-CERT, activer HTTPS uniquement (désactiver HTTP), et implémenter une revue de code des scripts Python Ignition critiques dans le processus MOC OT.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis