ICS/OT ja kriitilise taristu turvatestimine
Tööstuskeskkonnad vajavad operaatoreid, kes neid mõistavad. Mitte üldiste oskustega skannerikasutajaid.
Tööstuslikud juhtimissüsteemid, SCADA-platvormid ja operatiivtehnoloogia keskkonnad ei ole ehitatud vastaseid silmas pidades. Protokollid on aastakümneid vanad, seadmed on loodud käideldavuse, mitte turvalisuse jaoks, ja võrgud olid õhupiluga eraldatud, kuni nad enam ei olnud. See kombinatsioon teeb OT-keskkondadest mõned kõige haavatavamad taristud üldse ja mõned kõige raskemate tagajärgedega kompromiteerimisel.
Evaluris toob operatiivtehnoloogia keskkondadesse spetsialiseeritud ründe turvalisuse pädevuse. Meie operaatorid mõistavad protokolle, seadmeid, operatiivseid piiranguid ja regulatiivseid raamistikke, mis reguleerivad kriitilise taristu turvalisust. Iga koostöö viiakse läbi katkestusteta protokollide järgi, mis on ehitatud keskkondadele, kus käideldavus ei ole ainult eelistus, vaid ohutusnõue.
Miks OT turvatestimine nõuab spetsialiseerumist
Standardse võrgu läbitungimistesti käivitamine tööstuskeskkonna vastu ei ole ainult ebatõhus, see on ohtlik. Nmap-skaneerimised PLC-de vastu võivad need kokku kukkuda. Automatiseeritud haavatavuste skannerid võivad katkestada SCADA küsitlustsükleid ja käivitada protsesside seiskamisi. Samad agressiivsed tehnikad, mis paljastavad haavatavusi ettevõtte IT-keskkondades, võivad OT-s põhjustada füüsilist kahju või ohutusintsidente.
Evalurise operaatorid mõistavad seda. OT turvatestimine nõuab põhimõtteliselt teistsugust metoodikat: passiivne luure enne aktiivset testimist, sügav protokolliteadmine, seadmepõhised ohutud testimisparameetrid ja pidev koordineerimine tehase operaatoritega, et tagada, et operatiivset mõju ei teki.
Edukas OT turvakoostöö peaks täpselt näitama, mida ründaja teie keskkonnaga teha saaks, ilma seda tegemata. Iga tehnika, mida kasutame, on kalibreeritud testima ilma häirimata.
Metodoloogia
Passiivne OT-võrgu luure
Passiivne liikluse jäädvustamine ja protokollianalüüs (Modbus, DNP3, IEC 61850, PROFINET, EtherNet/IP, OPC-UA) ilma aktiivse skaneerimiseta. Varade avastamine liikluse jälgimise kaudu. Võrgu topoloogia kaardistamine leviliikluse ja suhtlusmustrite passiivse jälgimise kaudu.
Arhitektuuri ja segmentatsiooni ülevaade
OT/IT piiri analüüs, DMZ konfiguratsiooni ülevaade, ajaloo serveri ühenduvuse hindamine, kaugjuurdepääsu teede tuvastamine (tarnija VPN, hüppejaamad, mobiilimodemid) ja Purdue mudeli vastavuse lünkade analüüs.
Aktiivsete seadmete hindamine (ohutu režiim)
Kontrollitud, seadmepõhine haavatavuste hindamine tehnikatega, mis on kinnitatud iga seadmetüübi vastu. PLC ja RTU püsivara versioonianalüüs, vaikimisi tunnuste testimine, inseneritarkvara (TIA Portal, Studio 5000, AVEVA) juurdepääsukontrolli ülevaade ja HMI turvahindamine.
Protokollitaseme ründesimulatsioon
Modbus lugemis-/kirjutamiskäskude kuritarvitamine, DNP3 võltsimise stsenaariumid, OPC-UA autentimise möödahiilimine, volitamata inseneritööjaama simulatsioon ja taasesitusründe teostatavuse hindamine krüpteerimata protokolliliikluse vastu.
IT/OT piiri ületamine
Kompromiteerimise ründeteekondade hindamine IT-võrgust OT-keskkonda ajaloo serverite, kaugjuurdepääsu süsteemide, jagatud autentimistaristu ja kahe ühendusega inseneritööjaamade kaudu.
Aruandlus ja parandusmeetmed
Leiud dokumenteeritud OT-spetsiifiliste parandusjuhistega, tunnistades paigamise piiranguid, pärandseadmete piiranguid ja operatiivaknaid, mis määravad, mis on tööstuskeskkondades tegelikult saavutatav.
Mida me testime
- SCADA platvormid ja hajutatud juhtimissüsteemid (DCS)
- Programmeeritavad loogikakontrollerid (PLC-d), Siemens S7, Allen-Bradley, Schneider Electric
- Kaugterminalid (RTU-d)
- Inimese ja masina liidesed (HMI-d)
- Ajaloo serverid (OSIsoft PI, AVEVA Historian)
- OT-võrgu arhitektuur ja segmentatsioon
- Tööstusprotokollid (Modbus, DNP3, IEC 61850, PROFINET, EtherNet/IP, OPC-UA)
- Inseneritööjaamad ja tarkvaraplatvormid
- Kaugjuurdepääsu ja tarnijate ühendusteed
- IT/OT lähenemise piirid ja DMZ konfiguratsioonid
Vastavuse kooskõla
| Raamistik | Nõue |
|---|---|
| IEC 62443 | Tööstusautomaatika ja juhtimissüsteemide turvastandardid |
| NERC CIP | Kriitilise taristu kaitse energiasektorile |
| NIS2 Art. 21 | Kriitilise taristu ja oluliste teenuste turvakohustused |
| UAE NESA | Riikliku elektroonilise turvalisuse asutuse kriitilise taristu nõuded |
| NIST SP 800-82 | ICS turvalisuse juhend |
| ISO 27001:2022 | Operatiivtehnoloogia ISMS ulatuses |
Tarned
- OT varade inventuur, avastatud seadmed, protokollid, püsivara versioonid ja võrgu topoloogia
- Ründeteekondade aruanne, IT-st OT-sse kompromiteerimise ründeteekonnad, OT külgliikumise marsruudid ja protsessi mõju stsenaariumid
- Protokolli haavatavuste hindamine, tuvastatud nõrkused tööstusprotokollide juurutustes
- Segmentatsiooni lünkade aruanne, OT/IT piiri nõrkused ja DMZ konfiguratsiooni leiud
- OT-spetsiifiline parandusmeetmete teekaart, prioriseeritud ekspluateeritavuse, operatiivse teostatavuse ja hooldusakna joondamise järgi
- Juhtkokkuvõte, nõukogule valmis kriitilise taristu riskinarratiiv
- Tehniline aruanne, täielikud tõendid, protokolli jäädvustused ja parandussoovitused
- Kordustesti aken, parandusjärgne kinnitus
Kas olete valmis seda projekti määratlema?
Rääkige meile oma keskkonnast, regulatiivsetest ajenditest ja ajakavast. Kooskõlastame metodoloogia, ulatuse ja tõendusmaterjali nõuded enne testimise algust.