21-23 mai 2025 Domaine de l'Orangerie à Lanniron (Bretagne - France)
Un évènement soutenu par IRISA Bretagne Cyber Alliance IMT Atlantique XLIM
EUR CyberSchool SOTERN IMT Atlantique IMT Atlantique Université de Rennes
Banc de test pour l'étude de mécanismes de défense appliqués aux systèmes de contrôle industriel
Lalie Arnoud  1, 2@  , Pierre-Henri Thevenon  1@  , Victor Breux  1@  , Eric Gaussier  3@  
1 : Commissariat à l'énergie atomique et aux énergies alternatives - Laboratoire d'Electronique et de Technologie de l'Information
Direction de Recherche Technologique (CEA)
2 : Laboratoire d'Informatique de Grenoble
Université Grenoble Alpes, Institut Polytechnique de Grenoble - Grenoble Institute of Technology, Centre national de la recherche scientifique - CNRS (France)
3 : Laboratoire d'Informatique de Grenoble
Centre National de la Recherche Scientifique : UMR5217, Université Grenoble Alpes, Institut polytechnique de Grenoble - Grenoble Institute of Technology, Centre National de la Recherche Scientifique, Institut Polytechnique de Grenoble - Grenoble Institute of Technology

Les systèmes de contrôle industriel (ICS) automatisent les processus dans des secteurs critiques tels que la fabrication, le transport et l'énergie. L'intégration des technologies de l'information (IT) dans des systèmes de technologie opérationnelle (OT) historiquement isolés améliore l'efficacité, mais introduit des vulnérabilités, notamment aux cyber-attaques telles que celles perpétrées par des acteurs étatiques. Les systèmes de détection d'intrusion, qu'ils soient basés sur le réseau (NIDS) ou sur l'hôte (HIDS), sont essentiels à la protection des ICS, mais le développement des HIDS se heurte à des difficultés dues à la nature fermée des dispositifs OT. Pour pallier ces limitations, nous présentons un banc de test open-source simulant le processus d'une centrale hydroélectrique. Cette plateforme intègre un automate programmable (PLC) et une passerelle IoT industrielle, ouverts, dans une configuration Hardware-in-the-Loop. La plateforme fournit également 14 attaques disponibles publiquement et documentées, couvrant toutes les tactiques et plus de 67% des techniques de la matrice MITRE ATT&CK for ICS pour les dispositifs considérés, encourageant la reproductibilité des recherches. Elle permet ainsi la recherche dans les domaines de la détection d'intrusion, de la réponse aux attaques et des mécanismes de récupération, tout en étant une plateforme d'enseignement réaliste et abordable.


Chargement... Chargement...