Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

PLC Hardening

ot

Définition

Durcissement des automates programmables industriels : désactivation des ports inutiles, authentification des connexions de programmation, firmware signing et intégrité des programmes ladder.

Description

Le hardening des PLC (automates programmables industriels) consiste à réduire leur surface d'attaque en désactivant les ports et services inutilisés (FTP, HTTP de configuration, ports série non utilisés), en activant l'authentification sur les connexions de programmation, en configurant le firmware signing et en protégeant l'intégrité des programmes ladder/FBD/ST.

Contexte OT/ICS

Les guides de hardening des constructeurs (Siemens SCALANCE/S7 Security Configuration, Rockwell CIP Security, Schneider EcoStruxure Security) définissent les paramètres à configurer selon IEC 62443-4-2. L'accès physique au PLC via port de programmation (RS-232, USB, Ethernet) reste le vecteur le plus critique : sans authentification, tout programme peut être remplacé.

Points clés

  • Désactiver les services non utilisés : serveur web de diagnostic, FTP, accès non chiffré Modbus si OPC UA disponible
  • Protection mémoire programme : activation du password de protection lecture/écriture du programme ladder
  • Firmware signing : vérifier la signature cryptographique des mises à jour firmware avant installation

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis