OT / ICS · 2026 · Terminé
CyberRail-OT — Cyber Range ICS/SCADA
Laboratoire de simulation (cyber range) ICS/SCADA ferroviaire conçu lors d'un stage de fin d'études chez DataProtect (BU Critical Infrastructure Cybersecurity) : environnement Docker multi-zones, proxy de sécurité Modbus développé sur-mesure, audit de conformité IEC 62443-3-3 et campagne Red Team.
Résumé
Laboratoire de simulation (cyber range) ICS/SCADA ferroviaire conçu lors d'un stage de fin d'études chez DataProtect (BU Critical Infrastructure Cybersecurity) : environnement Docker multi-zones, proxy de sécurité Modbus développé sur-mesure, audit de conformité IEC 62443-3-3 et campagne Red Team.
- Python
- Docker
- Modbus/ICS
- IEC 62443
- Splunk
- Zeek
- Nozomi Networks
- Grafana
- NIST SP 800-115
Résultats mesurés
62 → 88/100
Score de conformité IEC 62443-3-3
- Année
- 2026
- Statut
- Terminé
- Périmètre
- OT / ICS
Fonctionnalités
- 01🏗️ Architecture réseau segmentée à 4 zones (modèle Purdue/ISA-95), 22+ conteneurs Docker
- 02🔌 Simulation de 333 tags Modbus (signalisation, sous-stations, aiguillages) via simulateur Python sur-mesure
- 03🛡️ Proxy de sécurité applicatif (niveau 7) développé from scratch pour filtrer les commandes Modbus critiques
- 04🎯 Campagne Red Team (méthodologie NIST SP 800-115) avec scénarios MITRE ATT&CK for ICS
- 05📊 Intégration SIEM (Splunk) + IDS (Zeek) + sonde NDR commerciale (Nozomi Networks Guardian)
- 06✅ Audit de conformité IEC 62443-3-3 structuré (46 contrôles, 6 domaines) : score porté de 62/100 à 88/100 (+42%)
- 07📉 Taux de faux positifs de détection réduit à <5% grâce à la corrélation multi-sources (vs 18% en source unique)
- 08🥽 Extension immersive bonus en réalité virtuelle (WebXR/A-Frame) pour la visualisation des incidents
Détails techniques
- ▸Environnement entièrement conteneurisé (Docker Compose, 6 fichiers compose multi-zones)
- ▸Simulateur ferroviaire Python (asyncio) pilotant trains, cantons, sous-stations et aiguillages via Modbus TCP
- ▸Automate simulé avec OpenPLC Runtime et supervision SCADA via Ignition (HMI Perspective)
- ▸Modélisation de menaces STRIDE et cartographie des contre-mesures via le référentiel D3FEND (MITRE)
- ▸Observabilité complète : Grafana, InfluxDB, Telegraf, OpenTelemetry Collector
- ▸Pare-feu périmétrique pfSense en frontière des zones IT/OT
- ▸Laboratoire entièrement isolé : environnement de simulation académique, sans donnée ni infrastructure opérationnelle réelle
Architecture
ZONE IT (Niveau 4-5)
- SIEM Splunk · Grafana/InfluxDB · Postes admin
ZONE DMZ (Niveau 3.5)
- Zeek IDS · Nozomi Guardian (NDR) · Proxy Modbus L7
ZONE OT (Niveau 1-2)
- Ignition SCADA · OpenPLC · 333 tags Modbus TCP
ZONE FIELD (Niveau 0)
- Simulateur Python : trains, cantons, sous-stations,
- aiguillages
Autres projets
OT / ICS
SENTINEL-OT — Crisis Room OT
Plateforme SaaS de simulation d'exercices de crise cyber pour infrastructures critiques (OT/ICS) : 9 scénarios sectoriels chronométrés, mode équipe temps réel, débriefing normatif et parcours de certification vérifiable.
Offensif
AgentStrike — Red teaming d'agents IA
Outil CLI de red-teaming pour agents et applications IA : modules d'attaque YAML déclaratifs mappés OWASP LLM Top 10 2025, OWASP Agentic (ASI) 2026, NIST AI RMF et MITRE ATLAS, intégrable en CI/CD avec export SARIF.
Plateforme
GRC-Compass — Gap assessment multi-référentiel
Application web de gap-assessment de conformité couvrant NIST CSF 2.0, ISO/IEC 27001:2022, NIST SP 800-82 Rev.3 (OT/ICS) et NIS2 : 234 contrôles notés en maturité 0-5, scoring de risque FAIR, couverture cross-référentiel et copilote IA anti-hallucination.