OT-, ICS- és IoT-rendszerek penetrációs tesztje

Az OT-hálózat és az irodai IT ma már ritkán különül el egymástól. Egy távoli karbantartói hozzáférés, egy aláíratlan firmware-frissítés vagy egy nyitva hagyott UART-port elég ahhoz, hogy a támadó a vezérlésig jusson. Kontrollált támadással mérjük fel, meddig jut el az Ön hálózatában – és hol áll meg.

A hatókör a teljes láncra kiterjed: a vezérlőktől és a HMI-panelektől a SCADA-rendszerig, a rádiós és ipari protokollokon át a felhőoldali backendig. A beágyazott rendszereknél a hardvert, a firmware-t (a készülék vezérlőprogramját) és a frissítési folyamatot szedjük szét; az IoT-eszközöknél a mobilalkalmazás és az API is a vizsgálat része.

OT-, ICS- és IoT-rendszerek penetrációs tesztje

Ők bíznak bennünk

  • Raiffeisen Processing Centre logó
  • Penta Hospitals logó
  • Pixel Federation logó
  • Szlovákia pénzügyminisztériuma logó
  • DanubePay logó
  • Alison logó
  • Ditec logó
  • Sanaclis logó
  • Piano logó
  • Ultima Payments logó
  • Amerge logó
  • Digital Systems logó

Mit derít fel egy ipari penetrációs teszt?

Azt, hogy meddig jut el a támadó, ha megszerzi az első hozzáférést. Az ICS- és SCADA-rendszerekben (ipari vezérlőrendszerek), a firmware-ben és a rádiós protokollokban keressük a kihasználható hibákat. Azokat, amelyekkel lecserélhető a vezérlőprogram, kiszivárogtatható az adat vagy átvehető az eszköz irányítása.

Egy eszköz ritkán működik önmagában. A beágyazott rendszertől a backendig és a mobilalkalmazásig végignézzük az egészet, mert a kockázat többnyire a részek határán keletkezik.

Tapasztalat

A beágyazott rendszereket, a firmware-t és a rádiós protokollokat a támadó oldaláról ismerjük. A csapatunk OSCP-szintű felkészültséggel dolgozik.

Átláthatóság

A hatókört indulás előtt rögzítjük, és a vizsgálat alatt végig tudni fogja, hol tartunk.

Együttműködés

A fejlesztőivel és az üzemeltetőivel közösen tervezzük a munkát. Az aktív lépéseket mindig együtt időzítjük.

Szakszerűség

Elismert módszertanok szerint dolgozunk, és a hatókörön kívülre nem lépünk. Minden lépésünket naplózzuk, így utólag is visszakövethető, mi történt.

A vizsgálat menete

Hogyan zajlik egy ipari penetrációs teszt?

A hardvert és a firmware-t laborban vizsgáljuk. A hálózaton és az alkalmazásrétegen úgy dolgozunk, hogy közben ne álljon meg az üzem.

1

Hatókör és dokumentáció

Feltérképezzük az architektúrát, az adatáramlást és azt, ami nem állhat le.

2

Firmware- és hardvervizsgálat

Megnézzük a bootfolyamatot, a frissítés útját és a nyitva hagyott hibakeresési portokat.

3

Kommunikáció és alkalmazásréteg

A rádiós és ipari protokollok, az API-k, a mobilalkalmazások és a felhőoldali szolgáltatások következnek.

4

Jelentés és javaslatok

Minden megállapításhoz bizonyíték (PoC), kockázati besorolás és konkrét javítási lépés tartozik.

Hatókör

Mit vizsgálunk az ipari és IoT-rendszerekben?

Az OT-hálózat, a rajta futó vezérlőrendszerek, az eszközök kommunikációja és a mögöttük álló backend egyaránt a hatókörbe tartozik.

Vezérlők és beágyazott rendszerek

PLC-ket, HMI-paneleket, bootloadert és operációs rendszert vizsgálunk.

Firmware és frissítések

Ellenőrizzük a frissítések aláírását, és visszafejtjük a binárisokat.

Rádiós és ipari protokollok

A Bluetooth, a Zigbee, a LoRa és az NFC mellett a Modbus, a Profinet és az OPC UA forgalmát is vizsgáljuk.

Hardver és fizikai interfészek

JTAG-, UART- és SWD-porton át próbálunk bejutni, és a fizikai bontás elleni védelmet is teszteljük.

Felhő és távoli hozzáférés

Az API-kat, a mobilalkalmazást, a felhőoldali backendet és a távoli karbantartói hozzáférést nézzük végig.

Szolgáltatások összehasonlítása

Miben más az ipari penetrációs teszt, mint egy klasszikus alkalmazásteszt?

Az ipari vizsgálat olyan rétegeket is érint – hardvert, firmware-t, rádiós forgalmat –, amelyekhez egy alkalmazásteszt hozzá sem nyúl.

SzempontIpari és IoT-vizsgálatKlasszikus alkalmazásteszt
HatókörVezérlők, firmware, kommunikáció és a felhőoldali backendWebes és mobilalkalmazások, valamint a backend
FenyegetésekFizikai bontás, MITM-támadás, firmware-csereSQL-injekció, XSS, CSRF, a hitelesítés megkerülése
MódszertanHardvervizsgálat, visszafejtés és rádiós mérésekOWASP-alapú tesztelés és ismert exploitok
EredményVizsgálati jelentés az eszközről és a backendrőlVizsgálati jelentés az alkalmazás sérülékenységeiről

Nem tudja eldönteni, melyik vizsgálatra van szüksége? Írjon nekünk.

Ügyfélvélemények

Mit mondanak rólunk ügyfeleink

Gyakori kérdések (GYIK)

01 Át kell-e adnunk a fizikai eszközt a vizsgálathoz?

A legtöbbet akkor látjuk, ha egy példány nálunk van: a hardvert, a firmware-t és a fizikai interfészeket csak így lehet rendesen megnézni. Ha az eszköz nem adható ki, a dokumentációval, a firmware-képpel, a szimulátorral és a hozzáférhető rendszerelemekkel dolgozunk.

02 Mennyi ideig tart egy ipari penetrációs teszt?

A hatókörtől és az eszköz összetettségétől függ. Egy készülék behatolásvizsgálata jellemzően 5–10 nap, egy teljes OT-környezet vagy IoT-rendszer 1–3 hét.

03 Leállhat-e a termelés a vizsgálat alatt?

Az üzemfolytonosság a hatókör része. Az éles OT-hálózaton passzív felderítéssel kezdünk; az aktív lépéseket karbantartási ablakban vagy laborban felépített másolaton végezzük. Minden lépést előre egyeztetünk az üzemeltetőkkel, és a vizsgálat bármikor megállítható.

04 Vizsgálják-e a felhőt és a mobilalkalmazást is?

Igen, ha a megoldás része. Az API-kat, a mobilalkalmazást, a felhőoldali backendet és a távoli karbantartói hozzáférést ugyanabban a vizsgálatban nézzük végig.

05 Mit kapunk a munka végén?

Vizsgálati jelentést: minden megállapításhoz bizonyítékot (PoC), kockázati besorolást és konkrét javítási lépést. Vezetői összefoglalót is adunk, a javítások után pedig újratesztelést kérhet.

Kérjen ajánlatot az OT- és IoT-vizsgálatra!

Ajánlatot kérek