Cybersécurité industrielle & NIS2

Formation NIS2 OT — Cybersécurité Industrielle

Module 2 : Menaces & attaques OT spécifiques

Validation des acquis

Quiz du Module 2

Attaques historiques, vecteurs et acteurs. 5 questions pour valider votre compréhension du paysage de la menace OT.

Question 1 À qui est attribué Stuxnet et quelle était sa cible ?
Réponse : Stuxnet (2010) — première cyberarme OT connue, attribuée publiquement aux USA/Israël. Cible : centrifugeuses iraniennes via automates Siemens S7. Propagation par clé USB, 4 0-day Windows, signature Realtek volée.
Question 2 Quel est le coût mondial total estimé de NotPetya (2017) ?
Réponse : ~ 10 Md$ — la cyberattaque la plus coûteuse de l'histoire. Attribuée au groupe russe Sandworm (GRU). Propagation via supply chain (M.E.Doc en Ukraine) + EternalBlue + Mimikatz. C'est un wiper déguisé, pas un vrai ransomware.
Question 3 Qu'est-ce que Triton/Trisis a tenté de faire en 2017 ?
Réponse : Première attaque OT visant les SIS — première fois qu'un malware essaye explicitement de provoquer un accident pouvant tuer. Découvert par chance après un shutdown intempestif causé par une erreur dans le code malveillant.
Question 4 Quel est le 1ᵉʳ vecteur de malwares en environnement OT en 2024 ?
Réponse : USB. Conséquence de l'air gap : tout passe par USB. Mesures : stations de décontamination (kiosques) en entrée de site, whitelisting, USB d'entreprise uniquement, USB en lecture seule pour les transferts critiques.
Question 5 Quelle est la durée moyenne entre la compromission initiale et le chiffrement par ransomware en 2024 ?
Réponse : ~ 24-72 h en 2024. Les attaquants industrialisent leurs procédés et exploitent rapidement les accès vendus par des Initial Access Brokers (IAB). Conséquence : la détection précoce est devenue vitale (vs détection ex post). À ne pas confondre avec la durée moyenne d'un APT non détecté (~ 200 jours, Mandiant M-Trends).

Répondez à toutes les questions pour passer au module 3.

Sommaire de la formation