1. Livres & vidéos
  2. Cybersécurité OT - Architectures, malwares ICS et détection : du renseignement à l’action opérationnelle

Cybersécurité OT Architectures, malwares ICS et détection : du renseignement à l’action opérationnelle

Bientôt disponible !
Suivez-nous pour être informé dès la sortie

Consacré à la cybersécurité des systèmes industriels (OT/ICS), cet ouvrage fournit aux RSSI et DSI, aux ingénieurs OT et procédés, aux équipes SOC et de réponse à incident, ainsi qu’aux architectes et auditeurs, les repères et les méthodes nécessaires pour comprendre la menace, construire des environnements défendables et passer du renseignement à l’action. Son objectif : aider les organisations à protéger la sûreté des personnes, la continuité des procédés et la résilience des chaînes de...
  • Niveau Expert
  • Parution décembre 2026

Consacré à la cybersécurité des systèmes industriels (OT/ICS), cet ouvrage fournit aux RSSI et DSI, aux ingénieurs OT et procédés, aux équipes SOC et de réponse à incident, ainsi qu’aux architectes et auditeurs, les repères et les méthodes nécessaires pour comprendre la menace, construire des environnements défendables et passer du renseignement à l’action. Son objectif : aider les organisations à protéger la sûreté des personnes, la continuité des procédés et la résilience des chaînes de production.

Usines, réseaux électriques, eau, transports, centrales nucléaires : les systèmes industriels qui font tourner notre quotidien sont des cibles cyber depuis plus de quinze ans. La convergence IT/OT, la télémaintenance et la standardisation de protocoles comme Modbus, OPC UA ou IEC 104 ont élargi la surface d’attaque, au point qu’un flux légitime suffit désormais à produire un effet physique. Dans un contexte de tensions géopolitiques, de conflits hybrides et de sabotages d’infrastructures critiques, la cyberdéfense industrielle constitue donc un enjeu stratégique.

L’ouvrage suit une progression pédagogique et opérationnelle. Il présente d’abord le paysage de la menace et les conditions de défensabilité d’un environnement industriel, puis étudie les architectures, la segmentation et les doctrines de confiance. Il met ensuite en perspective les principaux cadres réglementaires et normatifs (ISO 270XX, IEC 62443, NIST SP 800-82 et autres) avant d’aborder le renseignement sur la menace, la prévention, la détection, la réaction et le retour à un état sûr.

Des études de cas détaillées analysent les principaux malwares industriels apparus après Stuxnet : Industroyer, Triton, Industroyer2, Incontroller, FrostyGoop et Fuxnet. Émulation, limites de la détection, outillage du défenseur, intelligence artificielle et risques liés aux domaines adjacents complètent cette approche globale de la cybersécurité OT.

Caractéristiques

  • Livre (broché) - 17 x 21 cm
  • ISBN : 978-2-409-05636-9
  • EAN : 9782409056369
  • Ref. ENI : EPCYBINDU

Caractéristiques

  • HTML
  • ISBN : 978-2-409-05637-6
  • EAN : 9782409056376
  • Ref. ENI : LNEPCYBINDU

Bastien POURCINE

Bastien POURCINE cultive depuis toujours une curiosité technique qui l’a conduit des malwares à la cyberdéfense en milieu industriel. Il débute en 2014 en sous traitance en ESN pour la DPSD en sécurité offensive autour des smartphones espions, avant de travailler en second rang pour la DGA sur l’analyse de risques appliquée aux systèmes de communication chiffrés auxiliaires. Son parcours se poursuit en France et à l’étranger, au croisement d'équipes opérationnelles et du développement de produits et services cyber. Membre d’un CERT depuis plusieurs années, il s’intéresse particulièrement aux métiers de détection et à l’open source appliqué à la cyberdéfense. Il a contribué à des projets de sondes IDS OT, au développement de solutions de sécurité industrielle et à des travaux comparatifs sur la qualité des capacités de détection cyber.

Nos nouveautés

voir plus