Prise en compte des vulnérabilités humaines dans l'analyse de la cybersécurité industrielle : Une approche intégrant le framework MITRE ATT&CK et l'ingénierie des exigences pour la gestion des politiques de sécurité.
| Auteur / Autrice : | Aziiz Surahman Sudradjat |
| Direction : | Philippe Polet, Antoine Gallais |
| Type : | Projet de thèse |
| Discipline(s) : | Automatique, productique |
| Date : | Inscription en doctorat le 01/10/2025 |
| Etablissement(s) : | Valenciennes, Université Polytechnique Hauts-de-France |
| Ecole(s) doctorale(s) : | Ecole Doctorale Polytechnique Hauts-de-France |
| Partenaire(s) de recherche : | Laboratoire : Laboratoire d'Automatique, de Mécanique et d'informatique Industrielles et Humaines |
Mots clés
Résumé
Cette thèse explore la prise en compte des facteurs humains dans le processus d'audit de la cybersécurité industrielle tout en intégrant deux dimensions complémentaires : 1. Les techniques et tactiques décrites dans le framework MITRE ATT&CK, pour identifier et modéliser les vulnérabilités liées aux comportements humains dans des environnements industriels. La prise en compte des facteurs humains reste limitée dans les approches actuelles, notamment concernant les violations intentionnelles de barrière (franchissement de barrière). 2. L'ingénierie des exigences, afin d'assurer une traçabilité rigoureuse des évolutions des règles de sécurité et une gestion optimisée du workflow des politiques de sécurité des systèmes d'information (PSSI). En effet la politiques de sécurité établie au sein de l'entreprise évolue avec les évolutions technologiques, et la mise à jour des découvertes de vulnérabilité.