modbus безопасность

  1. Сергей Попов

    Статья Пентест OT ICS систем: моделирование распространения ransomware от IT-сети до контроллера

    На assessment'е устойчивости к ransomware одного производственного объекта мы стартовали с assumed breach - скомпрометированная учётка инженера АСУ ТП на Level 3 по Purdue. Через четыре часа читали holding registers ПЛК, модифицировали значения на тестовом стенде и показывали заказчику, как...
  2. Сергей Попов

    Статья Пентест АСУ ТП: kill chain от корпоративной сети до регистров контроллера

    На объекте нефтехимии в 2024 году задача звучала конкретно: проверить, доберётся ли атакующий из корпоративной сети до ПЛК, управляющих ректификационной колонной. Через 14 часов я читал holding-регистры контроллера через Modbus TCP - без единого алерта со стороны мониторинга. Путь пролёг через...
  3. Сергей Попов

    Статья Пентест КИИ по требованиям 187-ФЗ: от разведки OT-сегментов до kill chain

    На пентесте объекта КИИ второй категории значимости - теплоснабжающая организация, Siemens SIMATIC S7-300 на подстанциях - нашёл прямой маршрут из корпоративного VLAN до ПЛК через неуправляемый коммутатор. Nmap с NSE-скриптом s7-info вернул модель, серийный номер и версию прошивки контроллера за...