SlideShare une entreprise Scribd logo
1  sur  82
Télécharger pour lire hors ligne
Colloque du RISQ 2016-12-01
École de technologie supérieure
Département de génie logiciel et des TI
Colloque du RISQ
2016-12-01
Internet des objets :
opportunités et risques -
une perspective d’ingénierie de
système
Prof. François Coallier, Ph.D., Ing.
Colloque du RISQ 2016-12-01
Historique
Des versions antérieures de cette présentation furent données,
entre autres, aux évènement suivants:
• Journées de l’assurance dommages, 2015-03-17
• Congrès annuel de l’Association canadienne des compagnies
d’assurances mutuelles, 2015-10-04
• Les soirées des cycles supérieurs, ÉTS, 2016-02-23
• Dans le cadre de cours sur la gouvernance des TI et de la
technologie à l’ÉTS, l’Universidad de Caxias do Sul, Brésil, et
l’Université du Luxembourg
• La conférence SoftechAsia 2016, 2016-09-06, Kuala Lumpur,
Malaisie
2
Colloque du RISQ 2016-12-01
http://www.allthingshuman.net/tag/technology/
3
Colloque du RISQ 2016-12-01
3,3 million d’années 1,5 million d’années
200 000 ans 40 000 à 12 000 ans
70 000 à 12 000 ans
4
Composé à partir de plusieurs sources
Colloque du RISQ 2016-12-01
http://www.abhishekbehl.net/2014/02/02/technological-evolution-mankind/
5
Colloque du RISQ 2016-12-01
6
https://histscitech.wordpress.com/8-relativity-and-the-quantum-revolution/
Colloque du RISQ 2016-12-01
De: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003
L’évolution des TI
7
Colloque du RISQ 2016-12-01
https://www.itsagadget.com/2016/02/the-end-of-moores-law.htm
Loi de Moore
8
Colloque du RISQ 2016-12-01
http://www.extremetech.com/wp-content/uploads/2015/04/MooresLaw2.png
Loi de Moore
9
Colloque du RISQ 2016-12-01
De: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003
L’évolution des TI
10
Colloque du RISQ 2016-12-01
Systèmes embarqués
L’informatique est intégré dans des
systèmes
11
Colloque du RISQ 2016-12-01
Systèmes embarqués
Le premier fut le système de navigation
des capsules Apollo
12
Colloque du RISQ 2016-12-01
http://fr.slideshare.net/asertseminar/embedded-system-in-automobiles-seminar-report-33473232
13
Colloque du RISQ 2016-12-01
De: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003
L’évolution des TI
14
Colloque du RISQ 2016-12-01
Ubiquité informatique
L’informatique est partout…et invisible
• Dans notre économie
• Dans nos infrastructures
• Dans les objets que nous utilisons
15
Colloque du RISQ 2016-12-01
Modifé de: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003
L’évolution des TI
16
Colloque du RISQ 2016-12-01
http://www.economist.com/printedition/covers/2015-02-26/ap-e-eu-me-na-uk
Téléphones intelligents + ...
17
Colloque du RISQ 2016-12-01
http://www.economist.com/printedition/covers/2015-02-26/ap-e-eu-me-na-uk
Téléphones intelligents + ...
18
Colloque du RISQ 2016-12-01
http:/www.adaptivewebengeneering.com/images/internet.jpg http://www.voalte.com/whats-the-cloud/
Internet...
19
Colloque du RISQ 2016-12-01
http:/www/adaptivewebengeneering.com/images/internet.jpg http://www.voalte.com/whats-the-cloud/
Internet + services = infonuagique
20
Colloque du RISQ 2016-12-01
http://betanews.com/2012/03/26/intel-rises-to-the-cloud/
Infonuagique ↔ téléphones intelligents
21
Colloque du RISQ 2016-12-01
http://magicwords.mondoblog.org/files/2015/02/internet-des-objets-1024x614.jpg
22
Colloque du RISQ 2016-12-01
Internet des objets
Tous les « objets » sont « intelligents »
Tous les « objets » sont
inter-connectés
23
Colloque du RISQ 2016-12-01
https://scoop.intel.com/files/2013/04/ISF_Infographic_1600x944.jpg
24
Colloque du RISQ 2016-12-01
http://www.symplio.com/2011/09/4-infographics-about-internet-of-things/
25
Colloque du RISQ 2016-12-01
http://blogs.cisco.com/ioe/internet-of-everything-its-the-connections-that-matter
26
Colloque du RISQ 2016-12-01
http://www.economist.com/news/special-report/21606420-perils-connected-devices-home-hacked-home
27
Colloque du RISQ 2016-12-01
https://datafloq.com/read/internet-create-smart-world-infographic/400
28
Colloque du RISQ 2016-12-01
Modifé de: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003
IT Evolution
29
Colloque du RISQ 2016-12-01
http://www.123rf.com/photo_32334730_word-cloud-of-ambient-intelligence-in-german-language.html
30
Colloque du RISQ 2016-12-01
Ambient Intelligence
..ambient intelligence (AmI) refers to
electronic environments that are
sensitive and responsive to events
(such as the presence of people for
instance).
31
Modified from: https://en.wikipedia.org/wiki/Ambient_intelligence
Colloque du RISQ 2016-12-01
http://spectrum.ieee.org/computing/it/the-inescapability-of-ambient-computing
32
● Ambient findability
● Ambient connectivity
● Ambient interface
● Glanceable ambient displays
● Ambient connectivity
● Touch-everywhere interfaces
● Ambient informatics
● Ambient intelligence
● Ambient art
● Ambient intimacy
● Ambient commerce
● Ambient Nag
● Ambient tweetability
● Ambient overload
● Ambient informations practices
Colloque du RISQ 2016-12-01
33
http://www.gartner.com/newsroom/id/2819918
Colloque du RISQ 2016-12-01
https://www.linkedin.com/pulse/why-2016-hype-cycle-emerging-technologies-all-data-mark-van-rijmenam
34
Colloque du RISQ 2016-12-01
35
http://www.iso.org/iso/internet_of_things_report-jtc1.pdf
Colloque du RISQ 2016-12-01
Défis
• Normalisation
• Ingénierie de ‘systèmes de
systèmes’
36
Colloque du RISQ 2016-12-01
37
Les soirées des cycles supérieurs 2016-02-23
http://www.iso.org/iso/internet_of_things_report-jtc1.pdf
Colloque du RISQ 2016-12-01
« Smart » = logiciels sophistiqués
http://www.wsj.com/articles/SB10001424053111903480904576512250915629460
38
Colloque du RISQ 2016-12-01
39
Colloque du RISQ 2016-12-01
40
Pets left hungry as smart feeder breaks
http://www.bbc.com/news/technology-36912992
Colloque du RISQ 2016-12-01
http://www.occupy.com/article/how-nsa-plans-infect-millions-computers-malware
41
Colloque du RISQ 2016-12-01
http://www.economist.com/news/special-report/21606420-perils-connected-devices-home-hacked-home
42
Colloque du RISQ 2016-12-01
43
http://www.nytimes.com/2015/09/27/business/complex-car-software-becomes-the-weak-spot-under-the-hood.html
Voitures intelligentes
Colloque du RISQ 2016-12-01
44
http://spectrum.ieee.org/cars-that-think/transportation/systems/bmw-fixes-vehicle-software-flaw-that-wouldve-let-hackers-in/?utm_source=carsthatthink&utm_medium=email&utm_campaign=021815
Voitures intelligentes
Colloque du RISQ 2016-12-01
45
http://spectrum.ieee.org/cars-that-think/transportation/systems/bmw-fixes-vehicle-software-flaw-that-wouldve-let-hackers-in/?utm_source=carsthatthink&utm_medium=email&utm_campaign=021815
Voitures intelligentes
Colloque du RISQ 2016-12-01
46
http://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/
Colloque du RISQ 2016-12-01
47
http://www.nytimes.com/2015/09/27/business/complex-car-software-becomes-the-weak-spot-under-the-hood.html
Voitures intelligentes
Colloque du RISQ 2016-12-01
48
http://www.businessinsider.com/connected-cars-2015-9
Voitures intelligentes
Colloque du RISQ 2016-12-01
49
Colloque du RISQ 2016-12-01
2007 - Test sur la génératrice Aurora
A démontré que du code « malicieux »
peut faire exploser une génératrice au
diesel
50
Colloque du RISQ 2016-12-01
http://en.wikipedia.org/wiki/Aurora_Generator_Test#mediaviewer/File:Aurora_generator
_starting_to_smoke.png
2007 - Test sur la génératrice Aurora
51
Colloque du RISQ 2016-12-01
http://bendyk.blog.polityka.pl/wp-content/uploads/2008/AuroraGeneratorTest.jpg
2007 - Test sur la génératrice Aurora
52
Colloque du RISQ 2016-12-01
http://www.wired.com/2007/09/simulat
ed-cyber/
2007 - Test sur la génératrice Aurora
53
Colloque du RISQ 2016-12-01
http://www.moxa.com/Event/DAC/2013/Factory_Automation_I
O/index.htm
L’Internet industriel
54
Colloque du RISQ 2016-12-01
http://www.itworld.com/article/2861675/cyberattack-on-german-steel-factory-causes-massive-damage.html
Incident...
55
Colloque du RISQ 2016-12-01
http://www.itworld.com/article/2861675/cyberattack-on-german-steel-factory-causes-massive-damage.html
Incident...
56
Colloque du RISQ 2016-12-01
57
https://securityledger.com/2016/08/nist-outlines-a-secure-network-of-thin
gs/
La domotique commerciale
Colloque du RISQ 2016-12-01
58
http://lynxcyberpro.com/files/brochures/CyberPRO-Brochure.pdf
La domotique commerciale
Colloque du RISQ 2016-12-01
59
http://lynxcyberpro.com/files/brochures/CyberPRO-Brochure.pdf
La domotique commerciale
Colloque du RISQ 2016-12-01
http://www.theatlantic.com/health/archive/2014/11/can-hackers-get-into-your-pacemaker/382893/
60
Colloque du RISQ 2016-12-01
https://nakedsecurity.sophos.com/2016/10/05/mirai-internet-of-things-malware-from-krebs-ddos-attack-goes-open-source/
61
Colloque du RISQ 2016-12-01
http://www.businessinsider.com/hackers-use-a-refridgerator-to-attack-businesses-2014-1
62
Fausse
alerte?
Colloque du RISQ 2016-12-01
https://nakedsecurity.sophos.com/2016/10/05/mirai-internet-of-things-malware-from-krebs-ddos-attack-goes-open-source/
63
How an army of vulnerable gadgets took down the web today
(2016-10-21)
Colloque du RISQ 2016-12-01
Mirai...
64
• Mirai = l’avenir (en japonais)
• Malware / vers informatique / botnet
• Environnement Linux Busybox
• Attaques de dénis de service
distribuées (DDoS)
• 2016-09-15 - attaque sur le site du
journaliste Krebs - 660 Go/s
Colloque du RISQ 2016-12-01
Mirai...
65
1 To/s = près de 150 000 objets compromis d’après certaines sources
https://www.deepdotweb.com/2016/11/06/analysis-record-ddos-attacks-mirai-iot-botnet/
Colloque du RISQ 2016-12-01
https://www.a10networks.com/resources/ddos-factor
66
Mirai...
Colloque du RISQ 2016-12-01
https://www.a10networks.com/resources/ddos-factor
67
Colloque du RISQ 2016-12-01
https://www.shodan.io
68
Colloque du RISQ 2016-12-01
https://intel.malwaretech.com/botnet/mirai
69
Mirai...
Colloque du RISQ 2016-12-01
Comment gérer les risques
70
Il faut considérer :
• Les « objets » intelligents
• Le système dans lequel se trouve les
objets
Colloque du RISQ 2016-12-01
La problématique
71
http://spectrum.ieee.org/telecom/security/how-to-build-a-safer-internet-of-things
Colloque du RISQ 2016-12-01
Quelques principes de base en
sécurité informatique
72
• Il faut une approche holistique
• La loi de Paréto s’applique
• « Sky is the limit »
Colloque du RISQ 2016-12-01
Retour sur l’investissementSécurité
Investissement
Quels sont les
besoins?
NÉGLIGENCE!
Gestion
du
risque
Colloque du RISQ 2016-12-01
Vue holistique
74
http://bigdata.sys-con.com/node/3304897
Colloque du RISQ 2016-12-01
Exemple
http://blog.namtek.com/2014/03/27/understanding-a-zero-trust-approach-to-network-segmentation/
75
Colloque du RISQ 2016-12-01
Concepts du « Zero Trust » (de Forrester)
modifé de: http://fr.slideshare.net/AlgoSec/simplifying-security-management-in-the-virtual-datacenter-final
76
Toutes les ressources doivent être accédées
d’une façon sécuritaire, qu’importe le point
d’accès
L’accès est sur une base de « besoin de savoir »
Vérifier et ne jamais faire confiance
Visibilité - inspection et journalisation
systématique
Le réseau est conçu selon une architecture
holistique
Colloque du RISQ 2016-12-01
Pare-feu
http://listverse.com/wp-content/uploads/2011/08/wall_of_fire_art_by_dan_dos_santos.jpg
77
Colloque du RISQ 2016-12-01
Architecture « Zero Trust »
https://www.temperednetworks.com/nist-national-institute-of-standards-and-technology/
78
Colloque du RISQ 2016-12-01
Architecture « Zero Trust »
https://www.wurldtech.com/sites/default/files/wurldtech_wp_zone_segmentation_20160316.pdf
79
Colloque du RISQ 2016-12-01
Considérations additionnelles
http://otalliance.actonsoftware.com/acton/attachment/6361/f-0099/1/-/-/-/-/OTA%20IoT%20Vision%20Paper.pdf
80
Colloque du RISQ 2016-12-01
Normes et pratiqueshttps://ics-cert.us-cert.gov/Recommended-Practices
81
Colloque du RISQ 2016-12-01
http://cyborgeducation.com/welcome/
82
Merci!

Contenu connexe

Similaire à éTs françois coallier pdf

Présentation 63ème plénière Medinsoft / CIP / Clusir Paca 10/12/15
Présentation 63ème plénière Medinsoft / CIP / Clusir Paca 10/12/15Présentation 63ème plénière Medinsoft / CIP / Clusir Paca 10/12/15
Présentation 63ème plénière Medinsoft / CIP / Clusir Paca 10/12/15Aix-Marseille French Tech (Officiel)
 
Bourse aux Technologies Industrie du Futur "Smart Manufacturing" du 22/03/2016
Bourse aux Technologies Industrie du Futur "Smart Manufacturing" du 22/03/2016Bourse aux Technologies Industrie du Futur "Smart Manufacturing" du 22/03/2016
Bourse aux Technologies Industrie du Futur "Smart Manufacturing" du 22/03/2016BoursesTechnos
 
Petit déjeuner Octo - L'infra au service de ses projets
Petit déjeuner Octo - L'infra au service de ses projetsPetit déjeuner Octo - L'infra au service de ses projets
Petit déjeuner Octo - L'infra au service de ses projetsAdrien Blind
 
Petit-déjeuner OCTO - L'Infra au service de ses projets
Petit-déjeuner OCTO - L'Infra au service de ses projetsPetit-déjeuner OCTO - L'Infra au service de ses projets
Petit-déjeuner OCTO - L'Infra au service de ses projetsOCTO Technology
 
Introduction à la journée Sécurité, Sureté et Confidentialité
Introduction à la journée Sécurité, Sureté et ConfidentialitéIntroduction à la journée Sécurité, Sureté et Confidentialité
Introduction à la journée Sécurité, Sureté et ConfidentialitéPôle Systematic Paris-Region
 
Une révolution technologique à nos portes ; nos organisations sont-elles prêtes?
Une révolution technologique à nos portes ; nos organisations sont-elles prêtes?Une révolution technologique à nos portes ; nos organisations sont-elles prêtes?
Une révolution technologique à nos portes ; nos organisations sont-elles prêtes?IRSST
 
Une perspective multi-source de données pour l'Intelligence Technologique
Une perspective multi-source de données pour l'Intelligence TechnologiqueUne perspective multi-source de données pour l'Intelligence Technologique
Une perspective multi-source de données pour l'Intelligence TechnologiqueVIA INNO
 
Présentation de l'AUSIM lors des 5èmes assises de la transformation digitale ...
Présentation de l'AUSIM lors des 5èmes assises de la transformation digitale ...Présentation de l'AUSIM lors des 5èmes assises de la transformation digitale ...
Présentation de l'AUSIM lors des 5èmes assises de la transformation digitale ...AUSIM Maroc
 
SplunkLive! Paris 2018: Banque de France
SplunkLive! Paris 2018: Banque de FranceSplunkLive! Paris 2018: Banque de France
SplunkLive! Paris 2018: Banque de FranceSplunk
 
Keynote: Tech, Trust, and Transformation - Paris Identity Summit 2016
Keynote: Tech, Trust, and Transformation - Paris Identity Summit 2016Keynote: Tech, Trust, and Transformation - Paris Identity Summit 2016
Keynote: Tech, Trust, and Transformation - Paris Identity Summit 2016ForgeRock
 
soft-shake.ch - Le développement durable
soft-shake.ch - Le développement durablesoft-shake.ch - Le développement durable
soft-shake.ch - Le développement durablesoft-shake.ch
 
Karim Baina Big Data ENSIAS December 2016
Karim Baina Big Data ENSIAS December 2016Karim Baina Big Data ENSIAS December 2016
Karim Baina Big Data ENSIAS December 2016Karim Baïna
 
Pour une Autorité française de l’Intelligence Artificielle (IA)
Pour une Autorité française de l’Intelligence Artificielle (IA)Pour une Autorité française de l’Intelligence Artificielle (IA)
Pour une Autorité française de l’Intelligence Artificielle (IA)benj_2
 
Plénière "Intelligence artificielle et véhicule autonome"
Plénière "Intelligence artificielle et véhicule autonome"Plénière "Intelligence artificielle et véhicule autonome"
Plénière "Intelligence artificielle et véhicule autonome"Pôle Systematic Paris-Region
 
Internet Industriel des Objets : généralités et cas d'application
Internet Industriel des Objets : généralités et cas d'applicationInternet Industriel des Objets : généralités et cas d'application
Internet Industriel des Objets : généralités et cas d'applicationFrançois DESCAMPS
 

Similaire à éTs françois coallier pdf (20)

Présentation 63ème plénière Medinsoft / CIP / Clusir Paca 10/12/15
Présentation 63ème plénière Medinsoft / CIP / Clusir Paca 10/12/15Présentation 63ème plénière Medinsoft / CIP / Clusir Paca 10/12/15
Présentation 63ème plénière Medinsoft / CIP / Clusir Paca 10/12/15
 
Bourse aux Technologies Industrie du Futur "Smart Manufacturing" du 22/03/2016
Bourse aux Technologies Industrie du Futur "Smart Manufacturing" du 22/03/2016Bourse aux Technologies Industrie du Futur "Smart Manufacturing" du 22/03/2016
Bourse aux Technologies Industrie du Futur "Smart Manufacturing" du 22/03/2016
 
Petit déjeuner Octo - L'infra au service de ses projets
Petit déjeuner Octo - L'infra au service de ses projetsPetit déjeuner Octo - L'infra au service de ses projets
Petit déjeuner Octo - L'infra au service de ses projets
 
Petit-déjeuner OCTO - L'Infra au service de ses projets
Petit-déjeuner OCTO - L'Infra au service de ses projetsPetit-déjeuner OCTO - L'Infra au service de ses projets
Petit-déjeuner OCTO - L'Infra au service de ses projets
 
Introduction à la journée Sécurité, Sureté et Confidentialité
Introduction à la journée Sécurité, Sureté et ConfidentialitéIntroduction à la journée Sécurité, Sureté et Confidentialité
Introduction à la journée Sécurité, Sureté et Confidentialité
 
Une révolution technologique à nos portes ; nos organisations sont-elles prêtes?
Une révolution technologique à nos portes ; nos organisations sont-elles prêtes?Une révolution technologique à nos portes ; nos organisations sont-elles prêtes?
Une révolution technologique à nos portes ; nos organisations sont-elles prêtes?
 
Une perspective multi-source de données pour l'Intelligence Technologique
Une perspective multi-source de données pour l'Intelligence TechnologiqueUne perspective multi-source de données pour l'Intelligence Technologique
Une perspective multi-source de données pour l'Intelligence Technologique
 
Présentation de l'AUSIM lors des 5èmes assises de la transformation digitale ...
Présentation de l'AUSIM lors des 5èmes assises de la transformation digitale ...Présentation de l'AUSIM lors des 5èmes assises de la transformation digitale ...
Présentation de l'AUSIM lors des 5èmes assises de la transformation digitale ...
 
It metrics part 1
It metrics part 1It metrics part 1
It metrics part 1
 
SplunkLive! Paris 2018: Banque de France
SplunkLive! Paris 2018: Banque de FranceSplunkLive! Paris 2018: Banque de France
SplunkLive! Paris 2018: Banque de France
 
Keynote: Tech, Trust, and Transformation - Paris Identity Summit 2016
Keynote: Tech, Trust, and Transformation - Paris Identity Summit 2016Keynote: Tech, Trust, and Transformation - Paris Identity Summit 2016
Keynote: Tech, Trust, and Transformation - Paris Identity Summit 2016
 
soft-shake.ch - Le développement durable
soft-shake.ch - Le développement durablesoft-shake.ch - Le développement durable
soft-shake.ch - Le développement durable
 
Karim Baina Big Data ENSIAS December 2016
Karim Baina Big Data ENSIAS December 2016Karim Baina Big Data ENSIAS December 2016
Karim Baina Big Data ENSIAS December 2016
 
Pour une Autorité française de l’Intelligence Artificielle (IA)
Pour une Autorité française de l’Intelligence Artificielle (IA)Pour une Autorité française de l’Intelligence Artificielle (IA)
Pour une Autorité française de l’Intelligence Artificielle (IA)
 
Plénière "Intelligence artificielle et véhicule autonome"
Plénière "Intelligence artificielle et véhicule autonome"Plénière "Intelligence artificielle et véhicule autonome"
Plénière "Intelligence artificielle et véhicule autonome"
 
Les guides d'audit TI de l'ISACA
Les guides d'audit TI de l'ISACALes guides d'audit TI de l'ISACA
Les guides d'audit TI de l'ISACA
 
Les guides d'audit TI de l'ISACA
Les guides d'audit TI de l'ISACALes guides d'audit TI de l'ISACA
Les guides d'audit TI de l'ISACA
 
Internet Industriel des Objets : généralités et cas d'application
Internet Industriel des Objets : généralités et cas d'applicationInternet Industriel des Objets : généralités et cas d'application
Internet Industriel des Objets : généralités et cas d'application
 
JTR 2017
JTR 2017JTR 2017
JTR 2017
 
TIAD 2016 : No Ops no IoT
TIAD 2016 : No Ops no IoTTIAD 2016 : No Ops no IoT
TIAD 2016 : No Ops no IoT
 

Plus de ColloqueRISQ

Blockchain Technologies : Landscape and Future Directions
Blockchain Technologies : Landscape and Future DirectionsBlockchain Technologies : Landscape and Future Directions
Blockchain Technologies : Landscape and Future DirectionsColloqueRISQ
 
Béluga : un super-ordinateur pour la science de demain
Béluga : un super-ordinateur pour la science de demainBéluga : un super-ordinateur pour la science de demain
Béluga : un super-ordinateur pour la science de demainColloqueRISQ
 
Why SD-WAN as it Moves to Mainstream Adoption?
Why SD-WAN as it Moves to Mainstream Adoption?Why SD-WAN as it Moves to Mainstream Adoption?
Why SD-WAN as it Moves to Mainstream Adoption?ColloqueRISQ
 
La révolution 5G et le projet ENCQOR
La révolution 5G et le projet ENCQORLa révolution 5G et le projet ENCQOR
La révolution 5G et le projet ENCQORColloqueRISQ
 
Travailler TOUS ensemble lors d’une cybercrise!
Travailler TOUS ensemble lors d’une cybercrise!Travailler TOUS ensemble lors d’une cybercrise!
Travailler TOUS ensemble lors d’une cybercrise!ColloqueRISQ
 
Audit 101 - Un guide de survie
Audit 101 - Un guide de survieAudit 101 - Un guide de survie
Audit 101 - Un guide de survieColloqueRISQ
 
Votre meilleure protection est un internet canadien
Votre meilleure protection est un internet canadienVotre meilleure protection est un internet canadien
Votre meilleure protection est un internet canadienColloqueRISQ
 
Office 365 : Sécuritaire?
Office 365 : Sécuritaire?Office 365 : Sécuritaire?
Office 365 : Sécuritaire?ColloqueRISQ
 
What Nature Can Tell Us About IoT Security at Scale
What Nature Can Tell Us About IoT Security at ScaleWhat Nature Can Tell Us About IoT Security at Scale
What Nature Can Tell Us About IoT Security at ScaleColloqueRISQ
 
The Power of the NREN
The Power of the NRENThe Power of the NREN
The Power of the NRENColloqueRISQ
 
L’hyperconvergence au cœur du Software-defined data center
L’hyperconvergence au cœur du Software-defined data centerL’hyperconvergence au cœur du Software-defined data center
L’hyperconvergence au cœur du Software-defined data centerColloqueRISQ
 
Plus de darkweb, moins de problèmes pour les pirates informatiques?
Plus de darkweb, moins de problèmes pour les pirates informatiques?Plus de darkweb, moins de problèmes pour les pirates informatiques?
Plus de darkweb, moins de problèmes pour les pirates informatiques?ColloqueRISQ
 
L'humain dans la cybersécurité - Problèmes et réflexions
L'humain dans la cybersécurité - Problèmes et réflexionsL'humain dans la cybersécurité - Problèmes et réflexions
L'humain dans la cybersécurité - Problèmes et réflexionsColloqueRISQ
 
Au-delà du réseau - une défense simple en profondeur
Au-delà du réseau - une défense simple en profondeurAu-delà du réseau - une défense simple en profondeur
Au-delà du réseau - une défense simple en profondeurColloqueRISQ
 
Threat Landscape for Education
Threat Landscape for EducationThreat Landscape for Education
Threat Landscape for EducationColloqueRISQ
 
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSX
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSXComment sécuriser les centres de données virtuels ou infonuagiques avec NSX
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSXColloqueRISQ
 
Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)ColloqueRISQ
 
The 2018 Threat Landscape
The 2018 Threat LandscapeThe 2018 Threat Landscape
The 2018 Threat LandscapeColloqueRISQ
 
Cybersecurity Through Collaboration
Cybersecurity Through CollaborationCybersecurity Through Collaboration
Cybersecurity Through CollaborationColloqueRISQ
 
Prévention et détection des mouvements latéraux
Prévention et détection des mouvements latérauxPrévention et détection des mouvements latéraux
Prévention et détection des mouvements latérauxColloqueRISQ
 

Plus de ColloqueRISQ (20)

Blockchain Technologies : Landscape and Future Directions
Blockchain Technologies : Landscape and Future DirectionsBlockchain Technologies : Landscape and Future Directions
Blockchain Technologies : Landscape and Future Directions
 
Béluga : un super-ordinateur pour la science de demain
Béluga : un super-ordinateur pour la science de demainBéluga : un super-ordinateur pour la science de demain
Béluga : un super-ordinateur pour la science de demain
 
Why SD-WAN as it Moves to Mainstream Adoption?
Why SD-WAN as it Moves to Mainstream Adoption?Why SD-WAN as it Moves to Mainstream Adoption?
Why SD-WAN as it Moves to Mainstream Adoption?
 
La révolution 5G et le projet ENCQOR
La révolution 5G et le projet ENCQORLa révolution 5G et le projet ENCQOR
La révolution 5G et le projet ENCQOR
 
Travailler TOUS ensemble lors d’une cybercrise!
Travailler TOUS ensemble lors d’une cybercrise!Travailler TOUS ensemble lors d’une cybercrise!
Travailler TOUS ensemble lors d’une cybercrise!
 
Audit 101 - Un guide de survie
Audit 101 - Un guide de survieAudit 101 - Un guide de survie
Audit 101 - Un guide de survie
 
Votre meilleure protection est un internet canadien
Votre meilleure protection est un internet canadienVotre meilleure protection est un internet canadien
Votre meilleure protection est un internet canadien
 
Office 365 : Sécuritaire?
Office 365 : Sécuritaire?Office 365 : Sécuritaire?
Office 365 : Sécuritaire?
 
What Nature Can Tell Us About IoT Security at Scale
What Nature Can Tell Us About IoT Security at ScaleWhat Nature Can Tell Us About IoT Security at Scale
What Nature Can Tell Us About IoT Security at Scale
 
The Power of the NREN
The Power of the NRENThe Power of the NREN
The Power of the NREN
 
L’hyperconvergence au cœur du Software-defined data center
L’hyperconvergence au cœur du Software-defined data centerL’hyperconvergence au cœur du Software-defined data center
L’hyperconvergence au cœur du Software-defined data center
 
Plus de darkweb, moins de problèmes pour les pirates informatiques?
Plus de darkweb, moins de problèmes pour les pirates informatiques?Plus de darkweb, moins de problèmes pour les pirates informatiques?
Plus de darkweb, moins de problèmes pour les pirates informatiques?
 
L'humain dans la cybersécurité - Problèmes et réflexions
L'humain dans la cybersécurité - Problèmes et réflexionsL'humain dans la cybersécurité - Problèmes et réflexions
L'humain dans la cybersécurité - Problèmes et réflexions
 
Au-delà du réseau - une défense simple en profondeur
Au-delà du réseau - une défense simple en profondeurAu-delà du réseau - une défense simple en profondeur
Au-delà du réseau - une défense simple en profondeur
 
Threat Landscape for Education
Threat Landscape for EducationThreat Landscape for Education
Threat Landscape for Education
 
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSX
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSXComment sécuriser les centres de données virtuels ou infonuagiques avec NSX
Comment sécuriser les centres de données virtuels ou infonuagiques avec NSX
 
Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)
 
The 2018 Threat Landscape
The 2018 Threat LandscapeThe 2018 Threat Landscape
The 2018 Threat Landscape
 
Cybersecurity Through Collaboration
Cybersecurity Through CollaborationCybersecurity Through Collaboration
Cybersecurity Through Collaboration
 
Prévention et détection des mouvements latéraux
Prévention et détection des mouvements latérauxPrévention et détection des mouvements latéraux
Prévention et détection des mouvements latéraux
 

éTs françois coallier pdf

  • 1. Colloque du RISQ 2016-12-01 École de technologie supérieure Département de génie logiciel et des TI Colloque du RISQ 2016-12-01 Internet des objets : opportunités et risques - une perspective d’ingénierie de système Prof. François Coallier, Ph.D., Ing.
  • 2. Colloque du RISQ 2016-12-01 Historique Des versions antérieures de cette présentation furent données, entre autres, aux évènement suivants: • Journées de l’assurance dommages, 2015-03-17 • Congrès annuel de l’Association canadienne des compagnies d’assurances mutuelles, 2015-10-04 • Les soirées des cycles supérieurs, ÉTS, 2016-02-23 • Dans le cadre de cours sur la gouvernance des TI et de la technologie à l’ÉTS, l’Universidad de Caxias do Sul, Brésil, et l’Université du Luxembourg • La conférence SoftechAsia 2016, 2016-09-06, Kuala Lumpur, Malaisie 2
  • 3. Colloque du RISQ 2016-12-01 http://www.allthingshuman.net/tag/technology/ 3
  • 4. Colloque du RISQ 2016-12-01 3,3 million d’années 1,5 million d’années 200 000 ans 40 000 à 12 000 ans 70 000 à 12 000 ans 4 Composé à partir de plusieurs sources
  • 5. Colloque du RISQ 2016-12-01 http://www.abhishekbehl.net/2014/02/02/technological-evolution-mankind/ 5
  • 6. Colloque du RISQ 2016-12-01 6 https://histscitech.wordpress.com/8-relativity-and-the-quantum-revolution/
  • 7. Colloque du RISQ 2016-12-01 De: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003 L’évolution des TI 7
  • 8. Colloque du RISQ 2016-12-01 https://www.itsagadget.com/2016/02/the-end-of-moores-law.htm Loi de Moore 8
  • 9. Colloque du RISQ 2016-12-01 http://www.extremetech.com/wp-content/uploads/2015/04/MooresLaw2.png Loi de Moore 9
  • 10. Colloque du RISQ 2016-12-01 De: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003 L’évolution des TI 10
  • 11. Colloque du RISQ 2016-12-01 Systèmes embarqués L’informatique est intégré dans des systèmes 11
  • 12. Colloque du RISQ 2016-12-01 Systèmes embarqués Le premier fut le système de navigation des capsules Apollo 12
  • 13. Colloque du RISQ 2016-12-01 http://fr.slideshare.net/asertseminar/embedded-system-in-automobiles-seminar-report-33473232 13
  • 14. Colloque du RISQ 2016-12-01 De: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003 L’évolution des TI 14
  • 15. Colloque du RISQ 2016-12-01 Ubiquité informatique L’informatique est partout…et invisible • Dans notre économie • Dans nos infrastructures • Dans les objets que nous utilisons 15
  • 16. Colloque du RISQ 2016-12-01 Modifé de: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003 L’évolution des TI 16
  • 17. Colloque du RISQ 2016-12-01 http://www.economist.com/printedition/covers/2015-02-26/ap-e-eu-me-na-uk Téléphones intelligents + ... 17
  • 18. Colloque du RISQ 2016-12-01 http://www.economist.com/printedition/covers/2015-02-26/ap-e-eu-me-na-uk Téléphones intelligents + ... 18
  • 19. Colloque du RISQ 2016-12-01 http:/www.adaptivewebengeneering.com/images/internet.jpg http://www.voalte.com/whats-the-cloud/ Internet... 19
  • 20. Colloque du RISQ 2016-12-01 http:/www/adaptivewebengeneering.com/images/internet.jpg http://www.voalte.com/whats-the-cloud/ Internet + services = infonuagique 20
  • 21. Colloque du RISQ 2016-12-01 http://betanews.com/2012/03/26/intel-rises-to-the-cloud/ Infonuagique ↔ téléphones intelligents 21
  • 22. Colloque du RISQ 2016-12-01 http://magicwords.mondoblog.org/files/2015/02/internet-des-objets-1024x614.jpg 22
  • 23. Colloque du RISQ 2016-12-01 Internet des objets Tous les « objets » sont « intelligents » Tous les « objets » sont inter-connectés 23
  • 24. Colloque du RISQ 2016-12-01 https://scoop.intel.com/files/2013/04/ISF_Infographic_1600x944.jpg 24
  • 25. Colloque du RISQ 2016-12-01 http://www.symplio.com/2011/09/4-infographics-about-internet-of-things/ 25
  • 26. Colloque du RISQ 2016-12-01 http://blogs.cisco.com/ioe/internet-of-everything-its-the-connections-that-matter 26
  • 27. Colloque du RISQ 2016-12-01 http://www.economist.com/news/special-report/21606420-perils-connected-devices-home-hacked-home 27
  • 28. Colloque du RISQ 2016-12-01 https://datafloq.com/read/internet-create-smart-world-infographic/400 28
  • 29. Colloque du RISQ 2016-12-01 Modifé de: The fortune of the commons. In Coming of Age - A Survey of the IT Industry. The Economist, May 8th 2003 IT Evolution 29
  • 30. Colloque du RISQ 2016-12-01 http://www.123rf.com/photo_32334730_word-cloud-of-ambient-intelligence-in-german-language.html 30
  • 31. Colloque du RISQ 2016-12-01 Ambient Intelligence ..ambient intelligence (AmI) refers to electronic environments that are sensitive and responsive to events (such as the presence of people for instance). 31 Modified from: https://en.wikipedia.org/wiki/Ambient_intelligence
  • 32. Colloque du RISQ 2016-12-01 http://spectrum.ieee.org/computing/it/the-inescapability-of-ambient-computing 32 ● Ambient findability ● Ambient connectivity ● Ambient interface ● Glanceable ambient displays ● Ambient connectivity ● Touch-everywhere interfaces ● Ambient informatics ● Ambient intelligence ● Ambient art ● Ambient intimacy ● Ambient commerce ● Ambient Nag ● Ambient tweetability ● Ambient overload ● Ambient informations practices
  • 33. Colloque du RISQ 2016-12-01 33 http://www.gartner.com/newsroom/id/2819918
  • 34. Colloque du RISQ 2016-12-01 https://www.linkedin.com/pulse/why-2016-hype-cycle-emerging-technologies-all-data-mark-van-rijmenam 34
  • 35. Colloque du RISQ 2016-12-01 35 http://www.iso.org/iso/internet_of_things_report-jtc1.pdf
  • 36. Colloque du RISQ 2016-12-01 Défis • Normalisation • Ingénierie de ‘systèmes de systèmes’ 36
  • 37. Colloque du RISQ 2016-12-01 37 Les soirées des cycles supérieurs 2016-02-23 http://www.iso.org/iso/internet_of_things_report-jtc1.pdf
  • 38. Colloque du RISQ 2016-12-01 « Smart » = logiciels sophistiqués http://www.wsj.com/articles/SB10001424053111903480904576512250915629460 38
  • 39. Colloque du RISQ 2016-12-01 39
  • 40. Colloque du RISQ 2016-12-01 40 Pets left hungry as smart feeder breaks http://www.bbc.com/news/technology-36912992
  • 41. Colloque du RISQ 2016-12-01 http://www.occupy.com/article/how-nsa-plans-infect-millions-computers-malware 41
  • 42. Colloque du RISQ 2016-12-01 http://www.economist.com/news/special-report/21606420-perils-connected-devices-home-hacked-home 42
  • 43. Colloque du RISQ 2016-12-01 43 http://www.nytimes.com/2015/09/27/business/complex-car-software-becomes-the-weak-spot-under-the-hood.html Voitures intelligentes
  • 44. Colloque du RISQ 2016-12-01 44 http://spectrum.ieee.org/cars-that-think/transportation/systems/bmw-fixes-vehicle-software-flaw-that-wouldve-let-hackers-in/?utm_source=carsthatthink&utm_medium=email&utm_campaign=021815 Voitures intelligentes
  • 45. Colloque du RISQ 2016-12-01 45 http://spectrum.ieee.org/cars-that-think/transportation/systems/bmw-fixes-vehicle-software-flaw-that-wouldve-let-hackers-in/?utm_source=carsthatthink&utm_medium=email&utm_campaign=021815 Voitures intelligentes
  • 46. Colloque du RISQ 2016-12-01 46 http://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/
  • 47. Colloque du RISQ 2016-12-01 47 http://www.nytimes.com/2015/09/27/business/complex-car-software-becomes-the-weak-spot-under-the-hood.html Voitures intelligentes
  • 48. Colloque du RISQ 2016-12-01 48 http://www.businessinsider.com/connected-cars-2015-9 Voitures intelligentes
  • 49. Colloque du RISQ 2016-12-01 49
  • 50. Colloque du RISQ 2016-12-01 2007 - Test sur la génératrice Aurora A démontré que du code « malicieux » peut faire exploser une génératrice au diesel 50
  • 51. Colloque du RISQ 2016-12-01 http://en.wikipedia.org/wiki/Aurora_Generator_Test#mediaviewer/File:Aurora_generator _starting_to_smoke.png 2007 - Test sur la génératrice Aurora 51
  • 52. Colloque du RISQ 2016-12-01 http://bendyk.blog.polityka.pl/wp-content/uploads/2008/AuroraGeneratorTest.jpg 2007 - Test sur la génératrice Aurora 52
  • 53. Colloque du RISQ 2016-12-01 http://www.wired.com/2007/09/simulat ed-cyber/ 2007 - Test sur la génératrice Aurora 53
  • 54. Colloque du RISQ 2016-12-01 http://www.moxa.com/Event/DAC/2013/Factory_Automation_I O/index.htm L’Internet industriel 54
  • 55. Colloque du RISQ 2016-12-01 http://www.itworld.com/article/2861675/cyberattack-on-german-steel-factory-causes-massive-damage.html Incident... 55
  • 56. Colloque du RISQ 2016-12-01 http://www.itworld.com/article/2861675/cyberattack-on-german-steel-factory-causes-massive-damage.html Incident... 56
  • 57. Colloque du RISQ 2016-12-01 57 https://securityledger.com/2016/08/nist-outlines-a-secure-network-of-thin gs/ La domotique commerciale
  • 58. Colloque du RISQ 2016-12-01 58 http://lynxcyberpro.com/files/brochures/CyberPRO-Brochure.pdf La domotique commerciale
  • 59. Colloque du RISQ 2016-12-01 59 http://lynxcyberpro.com/files/brochures/CyberPRO-Brochure.pdf La domotique commerciale
  • 60. Colloque du RISQ 2016-12-01 http://www.theatlantic.com/health/archive/2014/11/can-hackers-get-into-your-pacemaker/382893/ 60
  • 61. Colloque du RISQ 2016-12-01 https://nakedsecurity.sophos.com/2016/10/05/mirai-internet-of-things-malware-from-krebs-ddos-attack-goes-open-source/ 61
  • 62. Colloque du RISQ 2016-12-01 http://www.businessinsider.com/hackers-use-a-refridgerator-to-attack-businesses-2014-1 62 Fausse alerte?
  • 63. Colloque du RISQ 2016-12-01 https://nakedsecurity.sophos.com/2016/10/05/mirai-internet-of-things-malware-from-krebs-ddos-attack-goes-open-source/ 63 How an army of vulnerable gadgets took down the web today (2016-10-21)
  • 64. Colloque du RISQ 2016-12-01 Mirai... 64 • Mirai = l’avenir (en japonais) • Malware / vers informatique / botnet • Environnement Linux Busybox • Attaques de dénis de service distribuées (DDoS) • 2016-09-15 - attaque sur le site du journaliste Krebs - 660 Go/s
  • 65. Colloque du RISQ 2016-12-01 Mirai... 65 1 To/s = près de 150 000 objets compromis d’après certaines sources https://www.deepdotweb.com/2016/11/06/analysis-record-ddos-attacks-mirai-iot-botnet/
  • 66. Colloque du RISQ 2016-12-01 https://www.a10networks.com/resources/ddos-factor 66 Mirai...
  • 67. Colloque du RISQ 2016-12-01 https://www.a10networks.com/resources/ddos-factor 67
  • 68. Colloque du RISQ 2016-12-01 https://www.shodan.io 68
  • 69. Colloque du RISQ 2016-12-01 https://intel.malwaretech.com/botnet/mirai 69 Mirai...
  • 70. Colloque du RISQ 2016-12-01 Comment gérer les risques 70 Il faut considérer : • Les « objets » intelligents • Le système dans lequel se trouve les objets
  • 71. Colloque du RISQ 2016-12-01 La problématique 71 http://spectrum.ieee.org/telecom/security/how-to-build-a-safer-internet-of-things
  • 72. Colloque du RISQ 2016-12-01 Quelques principes de base en sécurité informatique 72 • Il faut une approche holistique • La loi de Paréto s’applique • « Sky is the limit »
  • 73. Colloque du RISQ 2016-12-01 Retour sur l’investissementSécurité Investissement Quels sont les besoins? NÉGLIGENCE! Gestion du risque
  • 74. Colloque du RISQ 2016-12-01 Vue holistique 74 http://bigdata.sys-con.com/node/3304897
  • 75. Colloque du RISQ 2016-12-01 Exemple http://blog.namtek.com/2014/03/27/understanding-a-zero-trust-approach-to-network-segmentation/ 75
  • 76. Colloque du RISQ 2016-12-01 Concepts du « Zero Trust » (de Forrester) modifé de: http://fr.slideshare.net/AlgoSec/simplifying-security-management-in-the-virtual-datacenter-final 76 Toutes les ressources doivent être accédées d’une façon sécuritaire, qu’importe le point d’accès L’accès est sur une base de « besoin de savoir » Vérifier et ne jamais faire confiance Visibilité - inspection et journalisation systématique Le réseau est conçu selon une architecture holistique
  • 77. Colloque du RISQ 2016-12-01 Pare-feu http://listverse.com/wp-content/uploads/2011/08/wall_of_fire_art_by_dan_dos_santos.jpg 77
  • 78. Colloque du RISQ 2016-12-01 Architecture « Zero Trust » https://www.temperednetworks.com/nist-national-institute-of-standards-and-technology/ 78
  • 79. Colloque du RISQ 2016-12-01 Architecture « Zero Trust » https://www.wurldtech.com/sites/default/files/wurldtech_wp_zone_segmentation_20160316.pdf 79
  • 80. Colloque du RISQ 2016-12-01 Considérations additionnelles http://otalliance.actonsoftware.com/acton/attachment/6361/f-0099/1/-/-/-/-/OTA%20IoT%20Vision%20Paper.pdf 80
  • 81. Colloque du RISQ 2016-12-01 Normes et pratiqueshttps://ics-cert.us-cert.gov/Recommended-Practices 81
  • 82. Colloque du RISQ 2016-12-01 http://cyborgeducation.com/welcome/ 82 Merci!