Auditorium (IMAG)
5 février 2018 - 10h30
Sécurité des systèmes industriels : filtrage applicatif et recherche de scénarios d’attaques (Phd Defense)
par Maxime Puys de Verimag
Résumé : Les systèmes industriels sont depuis peu la cible d'attaques informatiques. Dû
à leurs interactions avec le monde réel, ils peuvent être dangereux pour
l'environnement et les humains. Ces systèmes ont longtemps été isolés
d'Internet et ont été protégés par construction contre des pannes et des
erreurs (ce qu'on appelle la sûreté). La sécurité informatique diffère car un
attaquant cherchera activement à menacer le système et gagnera en puissance
cours du temps. L'un des challenges est de faire cohabiter la sécurité du
système avec ses contraintes métier qui sont parfois antagonistes. Nous
répondons à cette question par trois axes.
Tout d'abord, nous proposons un filtre pour les systèmes industriels,
permettant d'exprimer des règles de sécurité et de sûreté. Ensuite, nous
vérifions des propriétés de sécurité sur les protocoles. Enfin, nous
proposons une approche permettant de vérifier si des propriétés de sûreté
peuvent être mises en défaut par des attaquants en fonction de leurs positions
et de leurs capacités.
Jury:
- M. Hervé Debar, Professeur à Télécom SudParis, Rapporteur
- M. Jérémie Guiochet, Maître de conférences à l’Université de Toulouse III, Rapporteur
- M. Frédéric Dadeau, Maître de conférences à l’Université de Franche-Comté, Examinateur
- M. Jean-Marie Flaus, Professeur à l’Université Grenoble Alpes, Examinateur
- Mme Marie-Laure Potet, Professeur à Grenoble INP, Directrice de thèse
- M. Jean-Louis Roch, Maître de conférences à Grenoble INP, Co-Directeur de thèse