OT · ICS · SCADA
OT/ICS ipari kiberbiztonság és PLC audit
A termelőhálózatban a rendelkezésre állás az első. Ezért passzív módszerrel dolgozunk: SPAN/TAP porton rögzített forgalomból építjük fel az eszközleltárt és a kommunikációs mátrixot, aktív szkennelés nélkül a PLC-k felé.
0 perc
tervezett termelésleállás a felmérés miatt
L0–L5
teljes Purdue-szintű láthatóság
ICS
technikákra leképezett detekciós use case-ek
Tipikus kiinduló helyzet
Üzemvezetőknek, OT/automatizálási vezetőknek és CISO-knak gyártó, energetikai és közmű-szolgáltató szervezeteknél.
- 01Nincs naprakész eszközleltár a PLC-kről, HMI-kről és engineering workstationökről, firmware-verziókkal.
- 02Az IT és OT hálózat között a határ papíron létezik, a gyakorlatban vannak közvetlen útvonalak.
- 03Távoli karbantartói hozzáférés (VPN, TeamViewer) naplózatlan és állandóan nyitott.
- 04A PLC-k logika- vagy üzemmód-változásáról (Program → Run, download) senki nem kap riasztást.
Hatókör és módszertan
- 01
Passzív hálózati felderítés
Forgalomrögzítés SPAN/TAP-on keresztül, protokoll-dekódolás (S7comm, S7comm-plus, Modbus TCP, EtherNet/IP, OPC UA, DNP3, IEC 104). Eszközleltár firmware- és modellinformációval, aktív lekérdezés nélkül.
- 02
Purdue-modell és szegmentáció-ellenőrzés
A tényleges kommunikációs folyamok leképezése Purdue-szintekre (L0–L5), IT/OT DMZ ellenőrzése, tűzfalszabályok és conduit-ok vizsgálata IEC 62443 zóna-conduit szemlélettel.
- 03
Távoli hozzáférés és engineering workstationök
Integrátori és karbantartói hozzáférési útvonalak, jump host konfiguráció, TIA Portal / Step 7 munkaállomások hardening-vizsgálata.
- 04
Anomália-detekció és ATT&CK for ICS
Detekciós use case-ek tervezése MITRE ATT&CK for ICS technikákra (pl. T0843 Program Download, T0858 Change Operating Mode, T0855 Unauthorized Command Message), Zeek/Suricata vagy kereskedelmi OT-monitorozó platformon.
Leszállítandók
- Eszközleltár (PLC, HMI, EWS, hálózati eszközök) firmware-verzióval
- Kommunikációs mátrix és Purdue-térkép
- Szegmentációs hiányosságok kockázati sorrendben, javasolt tűzfalszabályokkal
- ATT&CK for ICS detekciós terv és SIEM-integrációs javaslat
- Vezetői összefoglaló üzemvezetői és CISO szinten
Eszközök és szabványok
Fix hatókörű csomagként
OT / ICS Biztonsági Felmérés & Detekció
3–5 hét / telephely · egyedi ajánlat 48 órán belül
Összes csomag →Gyakori kérdések
Befolyásolja a felmérés a termelést?
Nem. A felderítés passzív: tükrözött porton rögzítünk forgalmat, a PLC-khez nem küldünk csomagot. Az esetleges aktív ellenőrzéseket csak karbantartási ablakban, írásos jóváhagyással és a folyamatmérnökkel egyeztetve végezzük.
Milyen PLC-gyártókkal dolgoztok?
Leggyakrabban Siemens S7-300/400/1200/1500, Schneider Modicon, Rockwell/Allen-Bradley és Beckhoff környezetben. A protokollszintű elemzés gyártófüggetlen.
Kell ehhez OT-monitorozó licencet vásárolnunk?
A felméréshez nem. A detekciós terv platformfüggetlen: megvalósítható nyílt forráskódú eszközökkel (Zeek ICS-parserekkel), vagy a meglévő Nozomi, Claroty, Defender for IoT környezetben.
Hogyan kapcsolódik ez a NIS2-höz?
A NIS2 és a Kibertan tv. hatálya alá eső gyártók és közművek esetén az OT-eszközleltár, a hálózati szegmentáció és a naplózás közvetlen követelmény. A felmérés eredménye auditálható bizonyítékként is használható.
Kapcsolódó szolgáltatások
Egyeztessük a hatókört.
30 perc technikai hívás, utána 48 órán belül írásos ajánlat.