OT / ICS · 2026 · Terminé

CyberRail-OT — Cyber Range ICS/SCADA

Laboratoire de simulation (cyber range) ICS/SCADA ferroviaire conçu lors d'un stage de fin d'études chez DataProtect (BU Critical Infrastructure Cybersecurity) : environnement Docker multi-zones, proxy de sécurité Modbus développé sur-mesure, audit de conformité IEC 62443-3-3 et campagne Red Team.

Résumé

Laboratoire de simulation (cyber range) ICS/SCADA ferroviaire conçu lors d'un stage de fin d'études chez DataProtect (BU Critical Infrastructure Cybersecurity) : environnement Docker multi-zones, proxy de sécurité Modbus développé sur-mesure, audit de conformité IEC 62443-3-3 et campagne Red Team.

  • Python
  • Docker
  • Modbus/ICS
  • IEC 62443
  • Splunk
  • Zeek
  • Nozomi Networks
  • Grafana
  • NIST SP 800-115

Résultats mesurés

62 → 88/100

Score de conformité IEC 62443-3-3

Année
2026
Statut
Terminé
Périmètre
OT / ICS

Fonctionnalités

  • 01🏗️ Architecture réseau segmentée à 4 zones (modèle Purdue/ISA-95), 22+ conteneurs Docker
  • 02🔌 Simulation de 333 tags Modbus (signalisation, sous-stations, aiguillages) via simulateur Python sur-mesure
  • 03🛡️ Proxy de sécurité applicatif (niveau 7) développé from scratch pour filtrer les commandes Modbus critiques
  • 04🎯 Campagne Red Team (méthodologie NIST SP 800-115) avec scénarios MITRE ATT&CK for ICS
  • 05📊 Intégration SIEM (Splunk) + IDS (Zeek) + sonde NDR commerciale (Nozomi Networks Guardian)
  • 06✅ Audit de conformité IEC 62443-3-3 structuré (46 contrôles, 6 domaines) : score porté de 62/100 à 88/100 (+42%)
  • 07📉 Taux de faux positifs de détection réduit à <5% grâce à la corrélation multi-sources (vs 18% en source unique)
  • 08🥽 Extension immersive bonus en réalité virtuelle (WebXR/A-Frame) pour la visualisation des incidents

Détails techniques

  • Environnement entièrement conteneurisé (Docker Compose, 6 fichiers compose multi-zones)
  • Simulateur ferroviaire Python (asyncio) pilotant trains, cantons, sous-stations et aiguillages via Modbus TCP
  • Automate simulé avec OpenPLC Runtime et supervision SCADA via Ignition (HMI Perspective)
  • Modélisation de menaces STRIDE et cartographie des contre-mesures via le référentiel D3FEND (MITRE)
  • Observabilité complète : Grafana, InfluxDB, Telegraf, OpenTelemetry Collector
  • Pare-feu périmétrique pfSense en frontière des zones IT/OT
  • Laboratoire entièrement isolé : environnement de simulation académique, sans donnée ni infrastructure opérationnelle réelle

Architecture

ZONE IT (Niveau 4-5)

  • SIEM Splunk · Grafana/InfluxDB · Postes admin
pfSense (Firewall périmétrique)

ZONE DMZ (Niveau 3.5)

  • Zeek IDS · Nozomi Guardian (NDR) · Proxy Modbus L7

ZONE OT (Niveau 1-2)

  • Ignition SCADA · OpenPLC · 333 tags Modbus TCP

ZONE FIELD (Niveau 0)

  • Simulateur Python : trains, cantons, sous-stations,
  • aiguillages
Schéma d'architecture — CyberRail-OT — Cyber Range ICS/SCADA. Chaque bloc représente une couche ou un composant du système.

Autres projets