Comment détecter qu’un robot connecté utilise une identité compromise ?

Réponse rapide

Détecter une identité compromise combine échecs d’authentification, appareil inconnu, commandes hors profil, séquence inhabituelle, localisation ou temps incohérents. Une alerte décrit identité, ressource, contexte et confiance, puis isole l’accès sans provoquer de mouvement dangereux. Restauration exige nouvelle identité, intégrité logicielle et configuration vérifiée.

Établir une ligne de base contextualisée

Accès habituels par rôle, horaire, robot et fonction sont décrits sans considérer toute différence comme attaque. Maintenance, mise à jour et reprise sont corrélées aux demandes. Journaux sont protégés contre effacement et horloge reste vérifiable.

Répondre par paliers

Selon risque, système révoque jeton, limite fonction, coupe liaison ou place robot dans état sûr. Preuves et responsable sont conservés. Restauration vérifie nouvelle identité, image logicielle et paramètres avant reprise.

Ne pas bloquer aveuglément la sécurité

Règle mal placée peut empêcher arrêt nécessaire ou pousser contournement. Actions automatiques sont testées avec faux positifs et bornées par sécurité physique. Incertitude déclenche supervision compétente.

Sources et références

  1. [1] Robotics and Autonomous Systems — NIST

Cette réponse vous a-t-elle été utile ?