Thèse en cours

Prise en compte des vulnérabilités humaines dans l'analyse de la cybersécurité industrielle : Une approche intégrant le framework MITRE ATT&CK et l'ingénierie des exigences pour la gestion des politiques de sécurité.

FR  |  
EN
Auteur / Autrice : Aziiz Surahman Sudradjat
Direction : Philippe PoletAntoine Gallais
Type : Projet de thèse
Discipline(s) : Automatique, productique
Date : Inscription en doctorat le 01/10/2025
Etablissement(s) : Valenciennes, Université Polytechnique Hauts-de-France
Ecole(s) doctorale(s) : Ecole Doctorale Polytechnique Hauts-de-France
Partenaire(s) de recherche : Laboratoire : Laboratoire d'Automatique, de Mécanique et d'informatique Industrielles et Humaines

Résumé

FR  |  
EN

Cette thèse explore la prise en compte des facteurs humains dans le processus d'audit de la cybersécurité industrielle tout en intégrant deux dimensions complémentaires : 1. Les techniques et tactiques décrites dans le framework MITRE ATT&CK, pour identifier et modéliser les vulnérabilités liées aux comportements humains dans des environnements industriels. La prise en compte des facteurs humains reste limitée dans les approches actuelles, notamment concernant les violations intentionnelles de barrière (franchissement de barrière). 2. L'ingénierie des exigences, afin d'assurer une traçabilité rigoureuse des évolutions des règles de sécurité et une gestion optimisée du workflow des politiques de sécurité des systèmes d'information (PSSI). En effet la politiques de sécurité établie au sein de l'entreprise évolue avec les évolutions technologiques, et la mise à jour des découvertes de vulnérabilité.