Ugrás a tartalomra
CtrlSecKapcsolat

OT · ICS · SCADA

OT/ICS ipari kiberbiztonság és PLC audit

A termelőhálózatban a rendelkezésre állás az első. Ezért passzív módszerrel dolgozunk: SPAN/TAP porton rögzített forgalomból építjük fel az eszközleltárt és a kommunikációs mátrixot, aktív szkennelés nélkül a PLC-k felé.

Egyeztetés kéréseIdőtartam: 3–5 hét (telephelyenként)

0 perc

tervezett termelésleállás a felmérés miatt

L0–L5

teljes Purdue-szintű láthatóság

ICS

technikákra leképezett detekciós use case-ek

Tipikus kiinduló helyzet

Üzemvezetőknek, OT/automatizálási vezetőknek és CISO-knak gyártó, energetikai és közmű-szolgáltató szervezeteknél.

  • 01Nincs naprakész eszközleltár a PLC-kről, HMI-kről és engineering workstationökről, firmware-verziókkal.
  • 02Az IT és OT hálózat között a határ papíron létezik, a gyakorlatban vannak közvetlen útvonalak.
  • 03Távoli karbantartói hozzáférés (VPN, TeamViewer) naplózatlan és állandóan nyitott.
  • 04A PLC-k logika- vagy üzemmód-változásáról (Program → Run, download) senki nem kap riasztást.

Hatókör és módszertan

  1. 01

    Passzív hálózati felderítés

    Forgalomrögzítés SPAN/TAP-on keresztül, protokoll-dekódolás (S7comm, S7comm-plus, Modbus TCP, EtherNet/IP, OPC UA, DNP3, IEC 104). Eszközleltár firmware- és modellinformációval, aktív lekérdezés nélkül.

  2. 02

    Purdue-modell és szegmentáció-ellenőrzés

    A tényleges kommunikációs folyamok leképezése Purdue-szintekre (L0–L5), IT/OT DMZ ellenőrzése, tűzfalszabályok és conduit-ok vizsgálata IEC 62443 zóna-conduit szemlélettel.

  3. 03

    Távoli hozzáférés és engineering workstationök

    Integrátori és karbantartói hozzáférési útvonalak, jump host konfiguráció, TIA Portal / Step 7 munkaállomások hardening-vizsgálata.

  4. 04

    Anomália-detekció és ATT&CK for ICS

    Detekciós use case-ek tervezése MITRE ATT&CK for ICS technikákra (pl. T0843 Program Download, T0858 Change Operating Mode, T0855 Unauthorized Command Message), Zeek/Suricata vagy kereskedelmi OT-monitorozó platformon.

Leszállítandók

  • Eszközleltár (PLC, HMI, EWS, hálózati eszközök) firmware-verzióval
  • Kommunikációs mátrix és Purdue-térkép
  • Szegmentációs hiányosságok kockázati sorrendben, javasolt tűzfalszabályokkal
  • ATT&CK for ICS detekciós terv és SIEM-integrációs javaslat
  • Vezetői összefoglaló üzemvezetői és CISO szinten

Eszközök és szabványok

S7commModbus TCPEtherNet/IPOPC UAIEC 62443PurdueZeekSuricataATT&CK for ICS

Fix hatókörű csomagként

OT / ICS Biztonsági Felmérés & Detekció

3–5 hét / telephely · egyedi ajánlat 48 órán belül

Összes csomag →

Gyakori kérdések

Befolyásolja a felmérés a termelést?

Nem. A felderítés passzív: tükrözött porton rögzítünk forgalmat, a PLC-khez nem küldünk csomagot. Az esetleges aktív ellenőrzéseket csak karbantartási ablakban, írásos jóváhagyással és a folyamatmérnökkel egyeztetve végezzük.

Milyen PLC-gyártókkal dolgoztok?

Leggyakrabban Siemens S7-300/400/1200/1500, Schneider Modicon, Rockwell/Allen-Bradley és Beckhoff környezetben. A protokollszintű elemzés gyártófüggetlen.

Kell ehhez OT-monitorozó licencet vásárolnunk?

A felméréshez nem. A detekciós terv platformfüggetlen: megvalósítható nyílt forráskódú eszközökkel (Zeek ICS-parserekkel), vagy a meglévő Nozomi, Claroty, Defender for IoT környezetben.

Hogyan kapcsolódik ez a NIS2-höz?

A NIS2 és a Kibertan tv. hatálya alá eső gyártók és közművek esetén az OT-eszközleltár, a hálózati szegmentáció és a naplózás közvetlen követelmény. A felmérés eredménye auditálható bizonyítékként is használható.

Kapcsolódó szolgáltatások

Egyeztessük a hatókört.

30 perc technikai hívás, utána 48 órán belül írásos ajánlat.

Egyeztetés kérése
30 perces technikai egyeztetésAjánlat 48 órán belülKapcsolat