PLC (Automate Programmable Industriel)
otDéfinition
Contrôleur logique programmable pilotant des processus industriels (chaînes de production, centrales énergétiques, traitement des eaux). Cible prioritaire des attaques OT comme Stuxnet.
Fonctionnement
Un PLC exécute un programme cyclique lisant des entrées (capteurs), appliquant une logique (ladder, ST, FBD) et commandant des sorties (actionneurs). Temps de cycle : 1-100ms. Fabricants : Siemens (S7), Allen-Bradley (Rockwell), Schneider (Modicon).
Risques de sécurité
- Firmwares rarement mis à jour (uptime prioritaire)
- Protocoles propriétaires sans authentification (S7Comm, EtherNet/IP)
- Accès physique souvent possible (usine, site distant)
- Pas d'antivirus ou d'EDR sur les PLC
Attaques historiques
- Stuxnet (2010) : reprogrammation des PLC Siemens S7-315/417 des centrifugeuses iraniennes
- Triton/TRISIS (2017) : ciblage des contrôleurs de sécurité Triconex
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis