Highlight-image

Une journée dans la vie d’une testeuse d’intrusion OT

Auteur : Dominika Rusek Jonkers est spécialiste senior en sécurité chez Bureau Veritas Cybersecurity. Elle apporte plus de 10 ans d’expertise en cybersécurité industrielle. Sa vaste expérience couvre les évaluations techniques des Systèmes de contrôle industriel (ICS), les tests de pénétration, l’exploitation tactique des réseaux (TNE) et l’exécution de programmes de remédiation. En savoir plus sur Dominika.

« La journée commence tôt, une tasse de café à la main, alors que je prends la route en direction d’un site de production. Le trajet en voiture est le moment où je planifie ma journée : j’organise les tâches à venir et je me tiens au courant des actualités grâce à un podcast. La mission du jour : une évaluation de la sécurité de l’Environnement Industriel (OT) pour un client qui souhaite moderniser et sécuriser son réseau de production. »

Highlight-image

Arrivée et premières impressions

« Je me gare sur le parking, effectue les tests de sécurité obligatoires, récupère mon badge de visiteur et repère mon collègue. Ensemble, nous rencontrons le directeur de l’usine. La conversation d’ouverture donne le ton : ils s’inquiètent de la segmentation de leur réseau et du manque de visibilité sur les responsabilités de chacun en matière de sécurité OT, sans compter la pression croissante exercée par le siège social pour améliorer la sécurité. »

Highlight-image

Connexion au réseau OT

« Nous configurons la sonde de surveillance pour qu’elle capture de manière passive le trafic réseau, puis nous nous rendons à la salle de contrôle pour la brancher sur le commutateur OT. Très vite, les données commencent à affluer, révélant les premiers indices de cet écosystème complexe.

Pendant que la capture initiale est en cours, nous discutons avec les ingénieurs sur site — ces héros qui assurent le bon fonctionnement de cet endroit. Ils nous expliquent l’importance critique des différents systèmes du réseau OT, les pratiques de connexion à distance, les routines de sauvegarde et les particularités connues du réseau. Leurs informations nous aident à hiérarchiser nos tests de pénétration en ciblant les points les plus critiques et, par la suite, à relier les vulnérabilités aux risques opérationnels réels.

Une fois le périmètre défini et les premières informations issues de la sonde de surveillance recueillies, nous déballons notre matériel. Avec l’accord de l’équipe de l’usine, nous connectons nos ordinateurs portables à un port de commutateur désigné, configurons une adresse IP statique et accédons au réseau OT. Notre objectif : découvrir ce qui se passe réellement ici et identifier les points où la sécurité peut être améliorée.

Nous commençons par des sondages et des tests sélectifs, en effectuant des analyses de connectivité réseau, un examen de la configuration des hôtes sélectionnés et une analyse de l’Active Directory OT. »

Highlight-image

Un appel du terrain

« En milieu de matinée, mon téléphone vibre. Un collègue travaillant sur un autre projet m’informe qu’un client soupçonne la présence d’implants malveillants dans ses systèmes OT, peut-être introduits par un tiers. Il hésite à mener une enquête par crainte d’un arrêt de production. Nous échangeons nos approches : commencer par une analyse non intrusive du trafic, établir les versions de référence des micrologiciels et donner la priorité aux contrôleurs critiques. Nous programmons une visite pour la semaine prochaine. C’est ce genre de collaboration entre projets qui permet à notre équipe de rester au top. »

Déjeuner avec l’équipe

« À midi, nous rejoignons la foule de la cantine, un mélange animé de combinaisons, de costumes et de casques de chantier. Ces discussions informelles en disent plus long que n’importe quel schéma : une machine qui redémarre mystérieusement, un scanner sans fil indésirable dont personne ne se souvient avoir installé, et des dynamiques subtiles autour de la question de savoir à qui revient réellement la responsabilité de la sécurité dans l’atelier. Autour d’une assiette de pâtes, je recueille des informations contextuelles qui n’auraient jamais été évoquées lors d’une réunion officielle. »

Highlight-image

Visite du site et analyse sur le terrain

« Après le déjeuner, nous enfilons nos EPI et accompagnons un ingénieur d’usine pour une visite du site. En passant devant les salles de contrôle, les tapis roulants et les bras robotiques, je scrute les signaux Wi-Fi non autorisés — les points d’accès non approuvés restent un point faible persistant de l’OT. Nous relevons les zones où un accès physique pourrait compromettre les contrôles digitales, ce qui nous rappelle que, dans l’OT, la cybersécurité commence souvent dès la porte d’entrée. »

Transformer les données en stratégie

« De retour dans la salle de contrôle, la sonde de surveillance a mis en évidence plusieurs failles de gravité élevée : une segmentation insuffisante, des systèmes OT disposant de connexions Internet non contrôlées, des appareils multi-homés reliant différentes zones du réseau, ainsi que des protocoles superflus sur des terminaux sensibles. Nous nous réunissons avec les équipes informatiques et OT pour élaborer des mesures correctives. Le défi : renforcer la sécurité sans interrompre la production. La gouvernance devient le thème récurrent : il s’agit de définir les responsabilités, les processus et la manière d’intégrer la sécurité dans les opérations quotidiennes plutôt que de la traiter comme une solution ponctuelle. »

Highlight-image

Conclusion

« Alors que la journée touche à sa fin, nous récupérons la sonde, démêlons les câbles et prenons le chemin du retour. L’usine resplendit sous le soleil couchant tandis que je réfléchis aux prochaines étapes : rédiger un rapport concret, réaliste et adapté aux contraintes opérationnelles de l’usine.

Sur le chemin du retour, mon téléphone sonne à nouveau : c’est un autre collègue, qui m’appelle cette fois-ci au sujet d’une prochaine conférence sectorielle. Nous préparons une présentation sur les menaces émergentes pesant sur les technologies opérationnelles (OT) : compromissions de la chaîne d’approvisionnement, actifs industriels connectés au cloud et stratégies visant à combler le fossé entre les équipes informatiques (IT) et opérationnelles (OT). Lorsque j’arrive dans mon allée, j’ai le sentiment d’avoir passé une journée bien remplie : des casse-têtes techniques résolus, des conversations enrichissantes et un pas de plus vers la sécurisation des infrastructures critiques. »

Remarque : les images de ce blog ont été générées par une IA avec l’accord de l’auteur. Il s’agit d’une interprétation créative à des fins illustratives qui ne vise pas à représenter fidèlement des événements, des personnes ou des lieux réels.

À propos de Dominika

Dominika Rusek Jonkers est spécialiste senior en sécurité chez Bureau Veritas Cybersecurity. Elle apporte plus de 10 ans d’expertise dans le domaine de la cybersécurité industrielle.


Sa vaste expérience couvre les évaluations techniques des Systèmes de contrôle industriel (ICS), les tests de pénétration, l’exploitation tactique des réseaux (TNE) et la mise en œuvre de programmes de remédiation visant à améliorer la posture de sécurité industrielle. Cela inclut notamment la mise en place de solutions de surveillance des ICS, ainsi que la conception de stratégies robustes de segmentation des réseaux. Les compétences de Dominika englobent également le piratage matériel des appareils IoT/IIoT et la recherche avancée de menaces au sein des réseaux ICS.

Sa passion pour le partage des connaissances transparaît clairement dans son rôle de formatrice, où elle anime des formations dynamiques sur des thèmes tels que les principes fondamentaux de la sécurité OT, les méthodologies d’évaluation technique des ICS et les formations intensives sur la surveillance des ICS.

Quote by

Cela a-t-il éveillé votre intérêt ?

Consultez nos offres d’emploi ci-dessous ou contactez notre équipe de recrutement. Nous serons ravis de répondre à toutes vos questions.

Consultez nos offres d'emploi ici

Je recherche:

3 résultats

- Réinitialiser les filtres

Pourquoi choisir Bureau Veritas Cybersecurity


Bureau Veritas Cybersecurity est votre expert partner en cybersécurité. Nous aidons les organisations à identifier les risques, à renforcer leurs défenses et à se conformer aux normes et réglementations en matière de cybersécurité. Nos services couvrent les personnes, les processus et la technologie, allant de la formation à la sensibilisation et à l'ingénierie sociale aux conseils en matière de sécurité, de conformité et de tests d'intrusion.

Nous intervenons dans les environnements IT, OT et IoT, et accompagnons aussi bien les systèmes numériques que les produits connectés. Avec plus de 300 professionnels de la cybersécurité à travers le monde, nous combinons une expertise technique approfondie et une présence mondiale. Bureau Veritas Cybersecurity fait partie du Bureau Veritas Group, leader mondial de l'inspection, de la certification et des services aux entreprises.