OT Red Team
otDéfinition
Exercice offensif simulant une attaque sur les systèmes industriels par des experts formés aux protocoles OT, objectif : identifier les chemins d'attaque vers les processus physiques.
Description
L'OT Red Team simule des attaquants sophistiqués (APT) ciblant des systèmes industriels pour identifier les chemins d'attaque vers les processus physiques critiques. Ces exercices offensifs, réalisés par des experts formés aux protocoles OT et aux TTPs ICS, permettent d'évaluer réalistement la robustesse des défenses industrielles sans risquer la production.
Contexte OT/ICS
Les exercices OT Red Team utilisent le framework MITRE ATT&CK for ICS pour structurer les scénarios d'attaque. Ils combinent des techniques IT classiques (spear phishing, mouvement latéral) avec des phases OT spécifiques : reconnaissance des protocoles industriels, manipulation de setpoints PLC et inhibition de systèmes de sécurité. Les règles d'engagement définissent strictement les limites pour éviter tout impact sur la production.
Points clés
- MITRE ATT&CK for ICS : 13 tactiques et plus de 80 techniques spécifiques aux environnements industriels
- Règles d'engagement strictes : périmètre défini, équipe opérationnelle notifiée, kill switch disponible
- Rapport orienté risques physiques : quantifier l'impact potentiel sur la sécurité du processus et la production
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis