office@safebyte.io București, România ISO 27001:2023 · ISO 9001:2023
Testare ofensivă

Securitate industrială (ICS / SCADA / OT)

Sisteme, rețele și infrastructuri industriale cu misiune critică — evaluate în jurul siguranței și continuității procesului, după IEC 62443 și NIST 800-82, cu recunoaștere pasivă care nu injectează nimic în zona de control.

Français: această pagină nu e încă tradusă. Textul de mai jos e în Română.

Securitate industrială (ICS / SCADA / OT)

În IT, prioritatea e confidențialitatea. În OT se inversează totul: siguranța și disponibilitatea sunt pe primul loc, iar un singur pachet trimis greșit poate opri o buclă de control sau declanșa o funcție de siguranță. Un test făcut cu mentalitate de pentest IT — scanare agresivă, exploatare fără reținere — e mai periculos pentru tine decât atacatorul de care te aperi. De aceea evaluarea industrială se conduce altfel de la prima oră, iar experiența înseamnă exact să știi ce NU faci și când.

Cum lucrăm, în siguranță

Guvernanță de siguranță, întâi

Definim procesele critice și condiții explicite de oprire și rollback, scoatem din testarea activă sistemele instrumentate de siguranță (SIS) și programăm orice e intruziv doar în ferestre de mentenanță sau pe replici/laborator. Nimic activ nu rulează fără inginerii de proces în cameră.

Recunoaștere pasivă

Construim inventarul de active și harta fluxurilor din trafic oglindit (SPAN/TAP), fără să injectăm un singur pachet în zona de control. Doar atât scoate la iveală echipamente, firmware, protocoale și comunicații neașteptate — inclusiv legături pe care nimeni nu mai știa că există. Uneltele IT care interoghează activ controlerele nu au ce căuta într-o zonă de control vie.

Arhitectură și segmentare (unde se câștigă cel mai mult)

Validăm modelul Purdue și DMZ-ul IT/OT — lanțul clasic de incident real e phishing în IT, apoi pivot în OT printr-o gazdă-punte sau un acces de furnizor prost izolat. Ne uităm la reguli de firewall, istorice, stații de inginerie și accesul de la distanță al integratorilor. E activitatea cu cel mai mare câștig și cel mai mic risc.

Configurări, vulnerabilități și, doar unde e sigur, testare activă

Verificăm firmware și patch-uri, credențiale implicite sau partajate, întărirea HMI-urilor și a stațiilor de inginerie (adesea Windows vechi) — în mare parte din configurări, offline. Testarea activă, când o facem, e îngustă și țintită: câteva porturi cunoscute, niciodată o baleiere completă, iar testarea la nivel de controler doar pe replici sau în mentenanță. Regula de aur: știm exact ce pachete trimite fiecare unealtă înainte s-o pornim.

Ce acoperim

  • Segmentarea IT ↔ OT și căile de mișcare laterală între niveluri
  • Protocoale industriale — Modbus, DNP3, EtherNet/IP, PROFINET, S7comm, IEC 61850, OPC UA. Multe variante nu au autentificare sau integritate prin design; faptul ăsta e în sine o constatare, cu implicații pe care le explicăm, nu doar ceva de „exploatat”
  • Echipamente — HMI, servere SCADA, stații de inginerie cu credențiale de PLC, istorice, controlere PLC/RTU/DCS
  • Accesul de la distanță — VPN-uri de furnizor, legături de mentenanță mereu active, credențiale partajate între site-uri (cauza-rădăcină a unora dintre cele mai cunoscute incidente OT)

Ce primești

  • Rezumat de risc în termeni operaționali și de siguranță (indisponibilitate, siguranță, pierdere de producție), nu doar CVSS
  • Harta activelor și a fluxurilor observate, abstractizată
  • Diagrama de zone și conducte cu nivelul de securitate țintă față de cel atins (IEC 62443-3-2)
  • Constatări prioritizate, cu remediere potrivită OT — controale compensatorii acolo unde patch-ul nu e posibil, cazul obișnuit în industrie
  • Foaie de parcurs pentru segmentare și monitorizare (de exemplu, IDS pasiv conștient de protocoale industriale)