ICS/OT ja kriitilise taristu turvatestimine

Tööstuskeskkonnad vajavad operaatoreid, kes neid mõistavad. Mitte üldiste oskustega skannerikasutajaid.

Tööstuslikud juhtimissüsteemid, SCADA-platvormid ja operatiivtehnoloogia keskkonnad ei ole ehitatud vastaseid silmas pidades. Protokollid on aastakümneid vanad, seadmed on loodud käideldavuse, mitte turvalisuse jaoks, ja võrgud olid õhupiluga eraldatud, kuni nad enam ei olnud. See kombinatsioon teeb OT-keskkondadest mõned kõige haavatavamad taristud üldse ja mõned kõige raskemate tagajärgedega kompromiteerimisel.

Evaluris toob operatiivtehnoloogia keskkondadesse spetsialiseeritud ründe turvalisuse pädevuse. Meie operaatorid mõistavad protokolle, seadmeid, operatiivseid piiranguid ja regulatiivseid raamistikke, mis reguleerivad kriitilise taristu turvalisust. Iga koostöö viiakse läbi katkestusteta protokollide järgi, mis on ehitatud keskkondadele, kus käideldavus ei ole ainult eelistus, vaid ohutusnõue.

Kontekst

Miks OT turvatestimine nõuab spetsialiseerumist

Standardse võrgu läbitungimistesti käivitamine tööstuskeskkonna vastu ei ole ainult ebatõhus, see on ohtlik. Nmap-skaneerimised PLC-de vastu võivad need kokku kukkuda. Automatiseeritud haavatavuste skannerid võivad katkestada SCADA küsitlustsükleid ja käivitada protsesside seiskamisi. Samad agressiivsed tehnikad, mis paljastavad haavatavusi ettevõtte IT-keskkondades, võivad OT-s põhjustada füüsilist kahju või ohutusintsidente.

Evalurise operaatorid mõistavad seda. OT turvatestimine nõuab põhimõtteliselt teistsugust metoodikat: passiivne luure enne aktiivset testimist, sügav protokolliteadmine, seadmepõhised ohutud testimisparameetrid ja pidev koordineerimine tehase operaatoritega, et tagada, et operatiivset mõju ei teki.

Edukas OT turvakoostöö peaks täpselt näitama, mida ründaja teie keskkonnaga teha saaks, ilma seda tegemata. Iga tehnika, mida kasutame, on kalibreeritud testima ilma häirimata.

Lähenemine

Metodoloogia

1

Passiivne OT-võrgu luure

Passiivne liikluse jäädvustamine ja protokollianalüüs (Modbus, DNP3, IEC 61850, PROFINET, EtherNet/IP, OPC-UA) ilma aktiivse skaneerimiseta. Varade avastamine liikluse jälgimise kaudu. Võrgu topoloogia kaardistamine leviliikluse ja suhtlusmustrite passiivse jälgimise kaudu.

2

Arhitektuuri ja segmentatsiooni ülevaade

OT/IT piiri analüüs, DMZ konfiguratsiooni ülevaade, ajaloo serveri ühenduvuse hindamine, kaugjuurdepääsu teede tuvastamine (tarnija VPN, hüppejaamad, mobiilimodemid) ja Purdue mudeli vastavuse lünkade analüüs.

3

Aktiivsete seadmete hindamine (ohutu režiim)

Kontrollitud, seadmepõhine haavatavuste hindamine tehnikatega, mis on kinnitatud iga seadmetüübi vastu. PLC ja RTU püsivara versioonianalüüs, vaikimisi tunnuste testimine, inseneritarkvara (TIA Portal, Studio 5000, AVEVA) juurdepääsukontrolli ülevaade ja HMI turvahindamine.

4

Protokollitaseme ründesimulatsioon

Modbus lugemis-/kirjutamiskäskude kuritarvitamine, DNP3 võltsimise stsenaariumid, OPC-UA autentimise möödahiilimine, volitamata inseneritööjaama simulatsioon ja taasesitusründe teostatavuse hindamine krüpteerimata protokolliliikluse vastu.

5

IT/OT piiri ületamine

Kompromiteerimise ründeteekondade hindamine IT-võrgust OT-keskkonda ajaloo serverite, kaugjuurdepääsu süsteemide, jagatud autentimistaristu ja kahe ühendusega inseneritööjaamade kaudu.

6

Aruandlus ja parandusmeetmed

Leiud dokumenteeritud OT-spetsiifiliste parandusjuhistega, tunnistades paigamise piiranguid, pärandseadmete piiranguid ja operatiivaknaid, mis määravad, mis on tööstuskeskkondades tegelikult saavutatav.

Ulatus

Mida me testime

  • SCADA platvormid ja hajutatud juhtimissüsteemid (DCS)
  • Programmeeritavad loogikakontrollerid (PLC-d), Siemens S7, Allen-Bradley, Schneider Electric
  • Kaugterminalid (RTU-d)
  • Inimese ja masina liidesed (HMI-d)
  • Ajaloo serverid (OSIsoft PI, AVEVA Historian)
  • OT-võrgu arhitektuur ja segmentatsioon
  • Tööstusprotokollid (Modbus, DNP3, IEC 61850, PROFINET, EtherNet/IP, OPC-UA)
  • Inseneritööjaamad ja tarkvaraplatvormid
  • Kaugjuurdepääsu ja tarnijate ühendusteed
  • IT/OT lähenemise piirid ja DMZ konfiguratsioonid
Regulatiivne

Vastavuse kooskõla

RaamistikNõue
IEC 62443Tööstusautomaatika ja juhtimissüsteemide turvastandardid
NERC CIPKriitilise taristu kaitse energiasektorile
NIS2 Art. 21Kriitilise taristu ja oluliste teenuste turvakohustused
UAE NESARiikliku elektroonilise turvalisuse asutuse kriitilise taristu nõuded
NIST SP 800-82ICS turvalisuse juhend
ISO 27001:2022Operatiivtehnoloogia ISMS ulatuses
Väljundid

Tarned

  • OT varade inventuur, avastatud seadmed, protokollid, püsivara versioonid ja võrgu topoloogia
  • Ründeteekondade aruanne, IT-st OT-sse kompromiteerimise ründeteekonnad, OT külgliikumise marsruudid ja protsessi mõju stsenaariumid
  • Protokolli haavatavuste hindamine, tuvastatud nõrkused tööstusprotokollide juurutustes
  • Segmentatsiooni lünkade aruanne, OT/IT piiri nõrkused ja DMZ konfiguratsiooni leiud
  • OT-spetsiifiline parandusmeetmete teekaart, prioriseeritud ekspluateeritavuse, operatiivse teostatavuse ja hooldusakna joondamise järgi
  • Juhtkokkuvõte, nõukogule valmis kriitilise taristu riskinarratiiv
  • Tehniline aruanne, täielikud tõendid, protokolli jäädvustused ja parandussoovitused
  • Kordustesti aken, parandusjärgne kinnitus

Kas olete valmis seda projekti määratlema?

Rääkige meile oma keskkonnast, regulatiivsetest ajenditest ja ajakavast. Kooskõlastame metodoloogia, ulatuse ja tõendusmaterjali nõuded enne testimise algust.