Domaine
Cybersécurité robotique
Questions et réponses classées dans ce domaine de la robotique et de l’intelligence artificielle.
-
Comment construire une analyse de menaces pour un robot connecté ?
Une analyse de menaces pour un robot connecté décrit les actifs, les chemins d’attaque, les personnes exposées, les conséquences et les mesures de réduction, puis elle est révisée après chaque changement important.
-
Comment isoler un robot compromis sans perdre les fonctions d’arrêt ?
Un robot compromis s’isole en coupant les communications et privilèges non essentiels, tout en conservant une chaîne d’arrêt locale, indépendante et testée qui peut mettre les actionneurs dans un état sûr.
-
Comment gérer les secrets et identités dans une flotte de robots ?
Dans une flotte, les secrets et identités sont individualisés, stockés dans un mécanisme protégé, limités dans le temps et renouvelés sans interrompre la sécurité ni mélanger les droits des robots.
-
Comment conserver des journaux utiles sans créer une nouvelle surface d’attaque ?
Des journaux utiles enregistrent événements de sécurité, commandes importantes, identités, horodatages et résultats avec une collecte minimale, des droits restreints, une intégrité vérifiable et une rétention définie.
-
Comment établir un modèle de menace pour un robot connecté ?
Un modèle de menace décrit ce que le robot doit protéger, qui peut agir sur lui, par quels chemins une attaque est plausible et quelles conséquences elle aurait, puis relie chaque risque à une mesure testable.
-
Comment sécuriser une mise à jour logicielle sur un robot en service ?
Une mise à jour sur un robot en service doit être signée, compatible, testée sur le matériel cible, déployée par étapes avec surveillance et réversible sans neutraliser l’arrêt local.
-
Comment détecter une commande robotique qui a été altérée ?
Une commande altérée se détecte en vérifiant identité, intégrité, séquence, horodatage, plage et cohérence avec l’état du robot, puis en refusant ou limitant toute commande douteuse.
-
Comment journaliser un incident de cybersécurité sans collecter plus de données que nécessaire ?
Un incident de cybersécurité se journalise avec le minimum nécessaire : identité technique, événement, heure fiable, périmètre, décision et résultat, sans copier secrets, conversations ou images inutiles.
-
Comment isoler un robot compromis sans créer un danger physique ?
Pour isoler un robot compromis sans danger physique, on réduit ses échanges non essentiels tout en maintenant une commande locale bornée, une signalisation claire et une procédure d’arrêt indépendante du réseau.
-
Quels actifs faut-il protéger dans un robot connecté ?
Les actifs à protéger dans un robot connecté comprennent commandes, logiciels, paramètres, identités, clés, données de capteurs, journaux et interfaces de maintenance. La priorité dépend de l’effet d’une lecture, modification, indisponibilité ou prise de contrôle sur la mission, la sécurité et les personnes.