Aller au contenu
Software Supply Chain Security

Cyber-physical : formation CAM en pratique

cyber-physical training

En cybersécurité, lire des rapports de menaces ou consulter des catalogues de techniques ne suffit pas toujours. Lorsque l’on parle de systèmes cyber-physiques, l’enjeu dépasse la simple perte de données ou une indisponibilité temporaire : une intrusion peut aussi toucher la sécurité, la capacité opérationnelle, la productivité et la disponibilité de services essentiels.

Du 6 au 8 octobre, une formation CAM cyber-physical revient pour une deuxième année consécutive dans le cadre de la conférence ICS Cybersecurity (édition du 25e anniversaire). Organisé en partenariat, le cours adopte une approche très concrète : apprendre en se mettant, autant que possible, dans la peau d’un attaquant.

Pourquoi la cybersécurité cyber-physique ne se résume pas aux listes de techniques

Les systèmes cyber-physiques relient des composants numériques à des équipements et à des processus qui existent dans le monde réel. Cela signifie que l’attaque n’est pas uniquement un problème informatique : elle peut se propager jusqu’à l’exploitation d’objectifs opérationnels.

Dans ce contexte, la démarche des défenseurs doit permettre de relier des maillons distincts : comprendre comment l’adversaire examine un système, repérer des opportunités, puis combiner des failles afin d’atteindre un résultat global. La formation insiste précisément sur cette logique d’enchaînement.

La formation CAM cyber-physical : apprendre en mode “attaquant”

Le cours Cyber Attack Methods (CAM) vise à faire comprendre le déroulement d’une attaque en plaçant les participants directement dans un environnement guidé. L’idée n’est pas de transformer des étudiants en “hackers”, mais de donner aux équipes responsables de la conception, de la construction, des tests et de la protection de ces systèmes une compréhension opérationnelle de la façon dont un adversaire raisonne et agit.

Concrètement, les participants travaillent au sein d’un environnement virtuel volontairement vulnérable. Ils progressent par étapes, depuis la découverte du système jusqu’à l’exploitation de failles, puis à l’exécution d’actions orientées mission. Le principe est simple : au lieu de discuter uniquement de comportement d’attaquant en théorie, on avance avec un clavier et des exercices pratiques.

Un parcours guidé : découverte, exploitation et objectifs mission

Le déroulé pédagogique suit une progression logique. Les participants apprennent à analyser la surface d’attaque, à identifier des vulnérabilités et à construire des actions cohérentes entre elles.

Le cœur de la démarche consiste à comprendre comment un adversaire peut :

  • inventorier et cartographier les éléments d’un environnement;
  • repérer et exploiter des faiblesses précises;
  • assembler plusieurs actions à l’échelle du système pour provoquer des conséquences significatives sur le plan opérationnel.

Une fois ces étapes comprises, la formation se tourne aussi vers la défense. Les participants évaluent des mesures de mitigation et réfléchissent à la manière dont l’architecture, les décisions de développement et les choix de sécurité peuvent réduire les surfaces d’attaque et rendre les systèmes plus résilients.

Pour qui est la formation CAM cyber-physical ?

Le cours peut intéresser les équipes de sécurité. Toutefois, il est aussi conçu pour un public plus large, car de nombreuses décisions qui déterminent la robustesse d’un système sont prises avant la mise en production.

Les profils suivants sont particulièrement concernés :

  • ingénieurs système;
  • ingénieurs sécurité;
  • programmeurs, développeurs et concepteurs;
  • testeurs et responsables de la validation;
  • toute personne impliquée dans la conception et l’évaluation de systèmes cyber-physiques.

Autre point utile : il n’est pas demandé d’avoir une expérience préalable en cybersécurité. Cela dit, une certaine familiarité avec la ligne de commande Linux et une expérience de programmation peuvent aider à tirer le meilleur parti des exercices.

Le rôle de MTSI et l’approche pratique des exercices

La partie pédagogique est portée par l’équipe cyber-physique de MTSI, qui s’appuie sur une expérience variée en matière de piratage, de reverse engineering et de tests d’intrusion sur des systèmes liés à des missions critiques.

La formation s’appuie également sur des activités de recherche en sécurité cyber-physique et sur des participations à des événements de type capture-the-flag, y compris des compétitions associées à des villages dédiés lors d’événements reconnus. Cette expertise contribue à un cadre d’apprentissage axé sur la réalité des approches d’attaque et sur les moyens de s’en protéger.

Dates, lieu et organisation du cours

La formation CAM cyber-physical se déroule au W Nashville, en parallèle avec une édition spéciale du 25e anniversaire de la conférence ICS Cybersecurity.

Le calendrier prévoit :

  • mardi 6 octobre : une journée complète d’instruction;
  • mercredi 7 octobre : sessions d’une demi-journée;
  • jeudi 8 octobre : sessions d’une demi-journée.

Le planning est conçu pour laisser la possibilité d’assister aux sessions de la conférence lorsque les séances de formation ne sont pas en cours.

Ce qui est inclus dans l’inscription

Le tarif d’inscription s’élève à 3 995 dollars. Cette inscription comprend notamment :

  • l’intégralité du cours Cyber Attack Methods;
  • une machine virtuelle autonome contenant la simulation CAM, les exercices et le contenu pédagogique;
  • un certificat de fin de formation;
  • l’accès aux sessions de la conférence ICS Cybersecurity;
  • les repas, événements de réseautage et activités sociales liés à la conférence (pass complet);
  • la possibilité de conserver la machine virtuelle après l’événement afin de revoir les exercices et prolonger l’apprentissage.

Cet ensemble vise à offrir un cadre complet : apprendre pendant les sessions, mais aussi continuer à pratiquer ensuite.

Configuration requise et conditions d’éligibilité

Pour participer, les organisateurs demandent de prévoir un ordinateur portable basé sur Intel capable d’exécuter la machine virtuelle requise. Les MacBook basés sur ARM ne sont pas supportés.

La formation est également réservée aux citoyens des États-Unis. Enfin, comme pour ce type de parcours immersifs, le nombre de places est limité.

Conférence ICS Cybersecurity : un cadre plus large autour des enjeux OT

La conférence ICS Cybersecurity 2026 se tient également du 6 au 8 octobre au W Nashville. L’événement réunit des ingénieurs des opérations et du contrôle, des professionnels de la sécurité IT et OT, des représentants gouvernementaux, des chercheurs, des vendeurs et des opérateurs d’infrastructures critiques.

En d’autres termes, suivre la formation CAM cyber-physical au bon moment permet de bénéficier d’un double avantage : des exercices pratiques sur la logique d’attaque, et un échange plus large sur les enjeux industriels et les stratégies de défense.

Conclusion : apprendre à relier l’attaque au risque opérationnel

La formation CAM cyber-physical propose une approche claire : comprendre comment un adversaire examine un système, exploite des failles et combine des actions pour atteindre un objectif concret. Grâce à un environnement virtuel guidé et à un parcours structuré, les participants repartent avec une vision plus “terrain” des risques liés aux systèmes cyber-physiques.

Si votre rôle touche à la conception, au développement, aux tests ou à la protection de ces environnements, ce format pratique constitue une opportunité utile pour transformer des concepts de cybersécurité en réflexes de conception et de mitigation.

Source: https://www.securityweek.com/hands-on-cyber-physical-systems-training-returns-to-ics-cybersecurity-conference/