(fr) Le terme "Internet des objets" (IoT) fait référence aux nombres croissants d’appareils connectés à des réseaux de communication et capables d’échanger des informations de manière autonome. La prolifération de ces appareils de divers types (réfrigérateur, capteur, télévision, caméra, etc.) ayant en prime l’accès à l’internet a entraîné de nouveaux problèmes de sécurité. En effet, vu leur grand nombre couplée à l’absence de mécanismes de protection, ces appareils connectés sont devenus la cible favorite pour les cyber-attaques. Un exemple récent est le malware Mirai qui a infecté beaucoup appareils connectés mal protégés et les a utilisés pour commettre de puissantes attaques contre d’autres hôtes sur Internet. Afin de comprendre la nature des attaques liées à l’internet des objets, nous avons commencé notre thèse par une étude des menaces actuelles liées aux appareils connectés. Nous avons à cette fin recueilli et étudié les données d’un télescope rśeau couplé à divers honeypots utilisant des protocoles applications spécifiques aux IoT. Notre analyse a montré que malgré que les attaquants ciblent encore en majorité le protocole non sécurisé telnet, des tentatives contre les nouveaux protocoles de l’IoT sont tout de même présentes. Dans le but d’aider les opérateurs de réseau à découvrir les appareils connectés dans leurs réseaux, nous avons ensuite mis au point un nouvel algorithme d’analyse adapté aux réseaux à ressources limitées. Nous avons montré que notre approche réduit de plus de 35% le temps nécessaire pour l’analyse d’un réseau IPv6, tout en maintenant un taux de découverte de plus de 95% des appareils présents. Enfin, nous avons développé un système de détection et de protection contre les intrusions sous la forme d’architecture distribuée de middleboxes qui détecte les comportements anormaux et qui limite les communications de machine à machine selon des politiques prédéfinies par les propriétaires d’appareils connectés. Notre solution permet notamment de stopper les attaques depuis leurs sources grâce à une organisation hiérarchique de middleboxes. Notre système permet également de protéger les services Internet traditionnels, tels que les serveurs web contre les attaques provenant des appareils connectés surveillés.