Les systèmes de contrôle industriel ICS, appelés SCADA, contrôlent les infrastructures critiques de la société (réseaux électriques, traitement de l'eau, industrie chimique...). A l'issue de ce cours, vous disposerez des éléments techniques pour appréhender les systèmes SCADA, les menaces et leurs vulnérabilités.
Inter
Intra
Sur mesure
Cours de synthèse en présentiel ou en classe à distance
Formation dans vos locaux, chez nous ou à distance
Réf. DAY
2j - 14h
Vous souhaitez transposer cette formation, sans modification, pour votre entreprise ?
Formation à la carte
Vous souhaitez une formation adaptée aux spécificités de votre entreprise et de vos équipes ? Nos experts construisent votre formation sur mesure !
Les systèmes de contrôle industriel ICS, appelés SCADA, contrôlent les infrastructures critiques de la société (réseaux électriques, traitement de l'eau, industrie chimique...). A l'issue de ce cours, vous disposerez des éléments techniques pour appréhender les systèmes SCADA, les menaces et leurs vulnérabilités.
Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
Appréhender les composants d'un système de supervision et de contrôle industriel (SCADA)
Analyser les risques d'une architecture SCADA
Appréhender les menaces et les vulnérabilités
Identifier les mesures de protection
Public concerné
RSSI, DSI, architectes, chefs de projets, administrateurs système et réseau.
Prérequis
Connaissances de base en architectures Ethernet, TCP/IP et des processus industriels.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisantce test.
Programme de la formation
Introduction aux systèmes de supervision et de contrôle industriel (SCADA)
Panorama de la cybersécurité industrielle.
Les référentiels sur la sécurité des systèmes d'information industriels.
L'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information).
Historique des systèmes SCADA, définition et terminologie (SCADA, systèmes de contrôle, boucle de régulation).
Secteurs d'activité cibles, typologie, population cible dans l'industrie française.
Les types d'architectures de système SCADA.
Les principes fonctionnels et domaines d'application de la supervision et du contrôle industriel.
Les automates programmables industriels (PLC), les terminaux distants (RTU).
Composants et architectures réseaux des systèmes SCADA
Les composants hardware : architecture et fonctionnalités.
Les composants software : architectures et fonctionnalités.
Automates, vannes, capteurs chimiques ou thermiques, système de commande et contrôle, IHM (Interface Homme Machine).
Les flux de communication dans les systèmes SCADA.
Les architectures réseaux par besoin fonctionnel.
Les protocoles de communication temps réel, PLC.
Les langages de programmation d'automatismes industriels.
La conception d'un système de contrôle en réponse à un cahier des charges.
Introduction à la sécurité des systèmes SCADA
La problématique de sécurité dans les systèmes SCADA.
La cybersécurité des systèmes industriels, les méthodes de classification.
Les menaces et vulnérabilités, les intrusions connues, les attaques APT (menaces persistantes avancées).
Les scénarios d'attaques réelles sur les systèmes SCADA : STUXNET, FLAME.
L'analyse des attaques : construction de l'arbre d'attaque de STUXNET.
Authentification/chiffrement.
Analyse de risque et exigences de sécurité des systèmes SCADA
La méthodologie d'analyse de risques.
L'analyse de risques d'une architecture SCADA.
L'identification et la définition des exigences de sécurité.
Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.
Avis clients
4,1 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
GRAND SIMON L.
11/04/24
4 / 5
Pas vu le support de cours
NICOLAS B.
11/04/24
4 / 5
Au niveau du contenu, j’aurais souhaiter pouvoir approfondir plus les notions autour des SCADA. Je me sentais à l’aise avec les concepts abordés le premier jour.
STEPHAN M.
11/04/24
4 / 5
j’aurais souhaité avoir un support papier avec un glossaire de tout les acronymes Français /anglais utilisé pendant la formation
comme c’est une formation en ligne je pense que la présentation mériterai d’être plus "vivante" avec des animations, etc...
EDOUARD P.
23/11/23
3 / 5
Erreur d’appréciation lors du choix de la formation. L’attente portait sur des plus spécifiques aux réseaux industriel et SCADA et non sur des principes générales.
VINCENT D.
23/11/23
3 / 5
contenu satisfaisant, mais je m’attendais à un stage plus orienté architectures SCADA et moins sécurité. Je me suis trompé dans mon choix, en lisant l’intitulé de la formation, pensant que la sécurité des systèmes industriels ne prendraient pas autant de place dans cette formation.
WILLIAM B.
23/11/23
5 / 5
Très bonne introduction à l’informatique industrielle
FOUAD S.
23/11/23
4 / 5
Le support de cours est de mauvaise qualité.
ADRIEN F.
23/11/23
4 / 5
ok
OLIVIER D.
23/11/23
5 / 5
Très bonne animation. Support papier un peu trop difficile à lire (trop petit).
CÉLINE L.
23/11/23
4 / 5
Très bonne utilisation de support comme un tableau blanc pour illustrer la formation
PHILIPPE B.
23/11/23
3 / 5
Par rapport à mon besoin, le temps passé sur la partie SCADA était insuffisante, et celui passé sur des notions générales de cybersécurité était trop importante.
Le support de formation présent sur MyOrsys n’est pas à jour.
JEAN-CHARLES C.
23/11/23
5 / 5
Formation très documentée, très dense, beaucoup de références fournies pour approfondir dans le futur.
NICOLAS V.
10/08/23
4 / 5
Je pensais que les solutions SCADA seraient plus étudiées dans les détails. La formation reste plutôt orientée sécurité OT d’une façon générale dont les SCADAs ne sont qu’une partie.
JEAN DENIS H.
10/08/23
4 / 5
Panorama large mais très instructif et enrichissant
KARINE D.
10/08/23
5 / 5
Contenu dense et intéressant.
SÉBASTIEN A.
10/08/23
5 / 5
RAS
LOUIS-PATRICK T.
02/03/23
4 / 5
Formation encore plus orienté SI -Industrielle
ANTOINE G.
13/10/22
5 / 5
Bonne approche avec beaucoup de schéma à main levé.
VALÉRIE A.
13/10/22
5 / 5
Le formateur est passionnant et maitrise son sujet. Il sait captiver son auditoire en classe virtuelle, ce qui n’est pas simple. Je repars avec de réelles connaissances avec des supports pour appliquer les bonnes pratiques.
MICHEL R.
13/10/22
4 / 5
Contenu pédagogique très riche et à fort intérêt.
Très agréable animation.
MARION A.
13/10/22
5 / 5
Très bien mais sujet si vaste qu’il demanderait une journée de plus
FLORENT M.
28/07/22
5 / 5
parfait rien à dire
notre formateur est très compétent et expert dans son domaine je recommande
VALÉRY L.
16/06/22
5 / 5
Bonne formation avec un animateur qui connait son sujet.
SAMI H.
16/06/22
4 / 5
Globalement Satisfait.
Comme point d’amélioration je propose :
- d’envoyer les supports de formation avant la formation.
- d’expliquer d’avantage certains acronymes du métier de cybersécurité pour ne pas se perdre dans les abréviations.
CÉDRIC V.
31/03/22
3 / 5
formateur compétant et pédagogue. Cependant je ne pense pas posséder aujourd'hui d'éléments supplémentaires pour protéger mon système...sur des attaques web ou applicatives
PATRICK R.
24/02/22
4 / 5
Beaucoup d’exemples et de supports fournis, très bien pour se replonger sur le sujet ultérieurement.