13.9.16

Mesures subjectives et physiologiques du stress dans un contexte de cyberdéfense.

57e congrès de la Société française de psychologie, Nanterre du 7 au 9 septembre 2016

Stéphane Deline, Laurent Guillet, Philippe Rauffet & Clément Guérin
Lab-STICC UMR CNRS 6285, Université Bretagne-Sud, France



10.2.16

Simulation d'attaques informatiques à l'ENSIBS de Vannes.

Du 1er au 5 février 2016, a eu lieu le premier exercice -complet- de simulation d'attaques informatiques dans le Cyber Security Center (un centre dédié à ce type de simulation) à l'ENSIBS de Vannes. Cet exercice, joué sur 5 jours (10h par jour) et complété par des étudiants-ingénieurs en formation en cyberdefense, reproduisait un scénario d’attaque/défense d’un opérateur d'importance vitale (OIV).

Déroulement du scénario
Dans un système d'information simulé d'un OIV (réseau, pare-feu, serveur, système SCADA, etc.), une équipe d'attaquants (la Red Team) lance des attaques sur le système ou bien tente de s'y infiltrer. Les défenseurs - joués par les étudiants - analysent en temps réel et décident des actions à mener en fonction des contraintes de l'OIV et des risques encourus.
 
Projet de Recherche
Une étude est menée parallèlement au déroulement de l'exercice. Celle-ci porte sur les facteurs contextuels et individuels qui influencent le stress des défenseurs et la performance globale de l'équipe.