OT Threat Modeling (STRIDE OT)
otDéfinition
La modélisation des menaces OT (Threat Modeling) est un processus structuré d'identification, d'évaluation et de priorisation des menaces cybernétiques spécifiques aux systèmes de contrôle industriel. Elle adapte les méthodes de modélisation des menaces développées pour les systèmes IT (STRIDE, PASTA, OCTAVE) aux particularités des environnements OT : protocoles industriels sans sécurité native, contraintes de disponibilité, conséquences physiques potentielles, et acteurs de menace spécifiques. La méthode STRIDE adaptée à l'OT (STRIDE-OT) identifie six catégories de menaces : Spoofing (usurpation d'identité d'un équipement OT, ex: simulation d'un RTU légitime), Tampering (altération des données de processus en transit ou en stockage), Repudiation (absence de journalisation permettant de nier des actions malveillantes), Information Disclosure (fuite de données de processus industriel ou de schémas de contrôle), Denial of Service (perturbation des communications industrielles temps réel), et Elevation of Privilege (accès non autorisé à des équipements de contrôle ou de sécurité). La modélisation des menaces OT commence par la création d'un diagramme de flux de données (DFD) représentant les composants OT (PLC, SCADA, HMI, RTU, historian), leurs interconnexions (protocoles, réseaux), et les frontières de confiance (séparations IT/OT, zones IEC 62443). Pour chaque flux de données et chaque composant, les menaces STRIDE sont identifiées et évaluées. Le résultat est un catalogue de menaces avec leur probabilité, leur impact et les contrôles de sécurité recommandés. Des outils spécialisés pour la modélisation des menaces OT incluent Microsoft Threat Modeling Tool (avec templates OT), MITRE ATT&CK for ICS (pour l'identification des tactiques et techniques), et des frameworks sectoriels comme le Consequence-Driven Cyber-Informed Engineering (CCE) développé par l'Idaho National Laboratory.
Fonctionnement de STRIDE appliqué à l'OT
Application de STRIDE à un lien Modbus TCP entre SCADA et PLC : Spoofing (un équipement malveillant répond aux requêtes Modbus en se faisant passer pour le PLC légitime → mitigation: authentification Modbus ou OPC-UA), Tampering (modification des valeurs de registres en transit → mitigation: chiffrement ou checksums applicatifs), Repudiation (aucun journal des modifications Modbus → mitigation: journalisation des transactions dans le SCADA), Information Disclosure (interception des valeurs de process en clair → mitigation: chiffrement TLS), Denial of Service (flood de requêtes Modbus bloquant le PLC → mitigation: rate limiting au firewall industriel), Elevation of Privilege (accès à des registres de configuration critique normalement non accessibles → mitigation: contrôle d'accès au niveau fonction code Modbus).
Contexte OT/ICS et Consequence-Driven Engineering
L'approche CCE (Consequence-Driven Cyber-Informed Engineering) de l'Idaho National Laboratory inverser la logique traditionnelle de modélisation des menaces OT : au lieu de commencer par les actifs et remonter vers les menaces, CCE commence par les conséquences physiques inacceptables (ex: explosion d'une raffinerie) et descend vers les systèmes OT qui pourraient permettre ces conséquences si compromis. Cette approche identifie les actifs critiques (Crown Jewels OT) qui méritent les protections les plus fortes et concentre les ressources limitées sur les vecteurs d'attaque les plus susceptibles de provoquer des impacts catastrophiques.
Sécurité et mitigation
Mise en œuvre de la modélisation des menaces OT : réaliser un threat modeling pour chaque zone IEC 62443 critique, utiliser MITRE ATT&CK for ICS pour enrichir l'analyse avec les techniques réellement utilisées par les attaquants OT documentés, prioriser les mitigations sur les menaces identifiées comme les plus probables (selon le secteur industriel) et les plus impactantes (conséquences physiques), et renouveler le threat modeling lors de changements significatifs de l'architecture OT (nouvelles connexions, nouveaux équipements, nouvelles menaces documentées).
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h