Cybersécurité des objets connectés et industriels.
Cybersécurité des objets connectés et industriels.
Que sont les objets connectés et industriels ?
Un réseau de terminaux physiques (capteurs, softwares …) s’échangeant des données
Les technologies du monde IoT :
De tous types :
Des protocoles sans fil selon les usages.
Enjeux de sécurité.
Nouvelles menaces.
Tout un écosystème.
Utilisation d’un protocole non sécurisé
Mauvaise utilisation des paramètres de sécurité
Appairage non sécurisé
OWASP MASVS – Sécurité mobile
Tests adaptés à l’application
Reconnaissance externe
OWASP 2021
Objet
Mémoire non protégée
Données personnelles
Détournement de fonctionnalité
Protocole propriétaires
Vulnérabilités applicatives
(ex : Buffer overflow)
Bugs dans la logique métier de l’application
Problème de cloisonnement
Console d’administration non protégé
Les offres IoT de Login Sécurité.
Les offres de
test d’intrusion IoT.
Objectifs :
Couvrir les problématiques :
Tests réalisés..
Sécurité physique
Sécurité logique
Rétro-conception
Les outils utilisés.
Accompagnement de la sécurité des systèmes embarqués.
Objectifs :
Couvrir les problématiques :
Test d’intrusion IoT 101.
Public visé : développeurs, administrateurs systèmes, pentesters, consultants, etc.
Type de participants : développeurs, administrateurs, auditeurs, chef de projets avec bagage technique.
Contenu : méthodologie d’un test d’intrusion sur des systèmes embarqués et ses remédiations.
Intérêts : former les équipes opérationnelles aux techniques et méthodes offensives afin de mieux se protéger.
Description :
5 jours de formations :
Team Leaders IoT.