Face aux menaces cyber, les environnements opérationnels ont de plus en plus besoin de sécurité. Mais l’intégration de solutions de cybersécurité reste aujourd’hui encore un sujet à part entière, tant ces environnements se révèlent complexes. Grâce à un travail en collaboration avec les équipes d’Airbus CyberSecurity et d’ETN, Stormshield propose aujourd’hui des formations OT revisitées, pour optimiser l’intégration et la configuration de nos produits au sein des architectures opérationnelles.
Alors que les premières sessions ont eu lieu fin septembre dans les locaux parisiens de Stormshield, découvrez les nouvelles formations OT.
FSNOT : une formation réseaux et sécurité à destination des automaticiens
Cette nouvelle formation FNSOT (Fundamentals Stormshield Network Operationnal Technology) est dispensée sur deux jours. Son objectif : présenter la gamme et les fonctionnalités de base du produit Stormshield Network Security pour un déploiement dans les environnements opérationnels.
Elle permet d’accéder à la suite de la formation (CSNOT – voir ci-dessous), sans passer par la formation CSNA. Orientée sur les protocoles industriels, elle s’adresse aux automaticiens et administrateurs réseaux désirant sécuriser leur réseau.
CSNOT : la manipulation de protocoles industriels
Le troisième et dernier jour de la formation globale correspond ensuite à la CSNOT (Certified Stormshield Network Operational Technologies) – qui vient remplacer l’ancienne formation CSNIP. Celle-ci s'effectue entièrement sur la plateforme CyberRange d'Airbus CyberSecurity, via des travaux pratiques dans un environnement de type bac à sable.
Grâce à la CyberRange, les stagiaires peuvent choisir de manipuler un protocole industriel (parmi S7, OPC UA et Modbus) lors d’un exercice pratique : une analyse des flux traversant un pare-feu industriel en pré-production, entre une interface homme machine (IHM) et deux cuves – dont le niveau de remplissage ne doit pas dépasser un seuil critique.
Après avoir configuré le pare-feu pour protéger l’usine, ils l’éprouvent en lançant des cyberattaques destinées à perturber le fonctionnement normal de l'usine. Parmi leur arsenal disponible, une attaque de type Man in the Middle sur Modbus, une suppression de nœuds sur le serveur OPC UA ou encore une modification des ordres envoyés par S7.
Ils finissent enfin par un travail sur des signatures de protection contextuelle personnalisées.
Les protocoles disponibles seront complétés à l’avenir (comme Profinet IRT par exemple).
Ces formations sont commercialisées en exclusivité par Stormshield et son partenaire ETN – spécialiste de l’univers industriel. Retrouvez ci-dessous le calendrier de ces formations pour vous y inscrire !