OT, SCADA ir IoT sistemų įsilaužimų testavimas

OT, SCADA ir IoT sistemų įsilaužimų testas, arba pentestas, – tai kontroliuojama ataka prieš patį įrenginį, jo programinę aparatinę įrangą (firmware) ir valdymo tinklą. Gamybos valdymo tinklas (OT) ir biuro IT seniai nebėra du atskiri pasauliai: pakanka vieno nuotolinės priežiūros prisijungimo, nepasirašyto atnaujinimo ar atviro UART prievado, kad užpuolikas pasiektų valdymo sistemą. Patikriname, kaip toli jis nueina tinkle ir kur sustoja.

Apimtis aprėpia visą grandinę: nuo valdiklių (PLC) ir operatoriaus pultų (HMI) iki SCADA sistemos, nuo belaidžio ryšio ir pramoninių protokolų iki debesijos paslaugų. Įterptinėse sistemose nagrinėjame programinę aparatinę įrangą, paleisties ir atnaujinimo procesą bei fizines sąsajas; IoT sprendimuose į apimtį patenka ir mobilioji aplikacija bei API.

OT, SCADA ir IoT sistemų įsilaužimų testavimas

Mumis pasitiki

  • Raiffeisen Processing Centre logotipas
  • Penta Hospitals logotipas
  • Pixel Federation logotipas
  • Slovakijos finansų ministerijos logotipas
  • DanubePay logotipas
  • Alison logotipas
  • Ditec logotipas
  • Sanaclis logotipas
  • Piano logotipas
  • Ultima Payments logotipas
  • Amerge logotipas
  • Digital Systems logotipas

Ką atskleidžia pramoninių ir IoT sistemų įsilaužimų testas?

Pentestas pramoninėje aplinkoje atsako į vieną klausimą: kaip toli užpuolikas nueina po pirmojo prisijungimo. Ieškome išnaudojamų pažeidžiamumų SCADA ir valdymo sistemose, programinėje aparatinėje įrangoje bei belaidžio ryšio protokoluose – tokių, kuriais galima pakeisti įrenginio programą, nutekinti duomenis ar perimti patį įrenginį.

Vienas įrenginys retai veikia atskirai, todėl tikriname visą grandinę nuo įterptinės sistemos iki mobiliosios aplikacijos ir debesijos paslaugų – rizika dažniausiai kyla būtent dalių sandūroje. Paslauga tinka gamybos įmonėms, įrangos ir išmaniųjų įrenginių gamintojams bei pastatų automatikos sprendimus kuriančioms bendrovėms.

Patirtis

Įterptines sistemas, programinę aparatinę įrangą ir belaidžio ryšio protokolus pažįstame iš užpuoliko pusės. Dirbame su realiais įrenginiais, o ne vien su dokumentacija.

Skaidrumas

Apimtį suderiname prieš pradėdami darbą, o testavimo metu visada žinosite, kuriame etape esame.

Bendradarbiavimas

Darbus planuojame kartu su jūsų inžinieriais ir įrangos tiekėju. Aktyvius veiksmus numatome tam laikui, kai jie netrukdo gamybai.

Profesionalumas

Dirbame pagal pripažintas testavimo metodikas ir tik pagal rašytinį užsakovo leidimą bei sutartą apimtį. Kiekvieną žingsnį protokoluojame, todėl vėliau matyti, kas ir kada įvyko.

Testavimo eiga

Kaip vyksta pramoninių ir IoT sistemų patikrinimas?

Įrenginius ir jų programinę aparatinę įrangą tikriname laboratorijoje. Įsilaužimų testai veikiančiame tinkle vyksta taip, kad gamyba nesustotų.

1

Apimtis ir dokumentacija

Išsiaiškinama architektūra, duomenų srautai ir tai, kas negali sustoti.

2

Įrenginio ir jo programinės aparatinės įrangos analizė

Tikrinama, kaip įrenginys pasileidžia, kaip gauna atnaujinimus ir kokie derinimo prievadai liko atviri.

3

Ryšio ir aplikacijų sluoksnis

Toliau tikrinami belaidžio ryšio ir pramoniniai protokolai, API, mobiliosios aplikacijos ir debesijos paslaugos.

4

Ataskaita ir rekomendacijos

Prie kiekvieno nustatyto pažeidžiamumo pridedamas įrodymas (PoC), rizikos lygis ir konkretus ištaisymo žingsnis.

Apimtis

Ką tikriname pramoninėse ir IoT sistemose?

Į apimtį patenka OT tinklas, jame veikiančios valdymo sistemos, įrenginių tarpusavio ryšys ir už jų esančios debesijos paslaugos.

Valdikliai ir įterptinės sistemos

Tikriname PLC, operatoriaus pultus (HMI), paleisties procesą ir įrenginio operacinę sistemą.

Programinė aparatinė įranga ir atnaujinimai

Tikriname atnaujinimų parašus ir atvirkštinės inžinerijos būdu analizuojame įrenginio dvejetainius failus.

Belaidžio ryšio ir pramoniniai protokolai

Bluetooth, Zigbee, LoRa ir NFC, taip pat Modbus, PROFINET bei OPC UA duomenų srautai.

Aparatinė įranga ir fizinės sąsajos

Bandome patekti per JTAG, UART ir SWD bei tikriname apsaugą nuo įrenginio ardymo.

Debesija ir nuotolinė prieiga

Peržiūrime API, mobiliąją aplikaciją, debesijos paslaugas ir tiekėjų nuotolinę prieigą.

Paslaugų palyginimas

Kuo pramoninių sistemų testas skiriasi nuo aplikacijų testo?

Pramoninis testas apima ir tuos sluoksnius, kurių aplikacijų testas neliečia: fizinę įrenginio dalį, programinę aparatinę įrangą ir belaidį ryšį.

AspektasPramoninių ir IoT sistemų testasĮprastas aplikacijų įsilaužimų testas
ApimtisĮrenginiai, programinė aparatinė įranga, ryšys ir debesijos paslaugosWeb ir mobiliosios aplikacijos su serverine dalimi
GrėsmėsFizinė prieiga, MITM atakos, programinės aparatinės įrangos pakeitimasSQL injekcijos, XSS, CSRF, autentifikacijos apėjimas
MetodikaAparatinės įrangos analizė, atvirkštinė inžinerija ir belaidžio ryšio matavimaiOWASP testavimas ir žinomi atakų metodai
RezultatasAtaskaita apie įrenginį ir jo debesijos pusęAtaskaita apie aplikacijos pažeidžiamumus

Neaišku, kurio patikrinimo reikia? Susisiekite su mumis.

Klientų atsiliepimai

Ką apie mus sako klientai

Dažniausiai užduodami klausimai (DUK)

01 Ar testavimui reikia fizinio įrenginio?

Daugiausia pamatome tada, kai vienas egzempliorius būna pas mus: įrenginio aparatinės dalies, programinės aparatinės įrangos ir fizinių sąsajų kitaip patikrinti neįmanoma. Jei įrenginio perduoti negalima, dirbame su dokumentacija, programinės aparatinės įrangos atvaizdu, simuliatoriumi ir prieinamomis sprendimo dalimis.

02 Kiek trunka pramoninių ir IoT sistemų įsilaužimų testas?

Tai priklauso nuo apimties ir įrenginio sudėtingumo. Vieno įrenginio patikrinimas paprastai trunka 5–10 darbo dienų, viso OT ar IoT sprendimo – 1–3 savaites. Apimtis lemia ir darbo kainą, todėl ją suderiname prieš pateikdami pasiūlymą.

03 Ar testavimo metu gali sustoti gamyba?

Veiklos tęstinumas – apimties dalis. Veikiančiame OT tinkle pradedame nuo pasyvios žvalgybos; aktyvius veiksmus atliekame per techninės priežiūros langą arba laboratorijoje sukurtoje kopijoje. Kiekvieną žingsnį iš anksto deriname su įrenginių operatoriais, o testą galima sustabdyti bet kuriuo metu.

04 Ar tikrinate ir debesiją bei mobiliąją aplikaciją?

Taip, jei jos yra sprendimo dalis. API, mobiliąją aplikaciją, debesijos paslaugas ir tiekėjų nuotolinę prieigą peržiūrime to paties testo metu.

05 Ką gaunate darbo pabaigoje?

Ataskaitą, kurioje prie kiekvieno nustatyto pažeidžiamumo pateiktas įrodymas (PoC), rizikos lygis ir konkretus ištaisymo žingsnis. Pridedame ir santrauką vadovybei, o ištaisius trūkumus galima užsakyti pakartotinį patikrinimą.

Norite patikrinti savo OT ir IoT sistemas? Pradėkime nuo apimties suderinimo.

Užsisakykite nemokamą konsultaciją