قائمة منسقة من الموارد المتعلقة بأمن أنظمة التحكم الصناعي (ICS).
قائمة مختارة من الموارد المتعلقة بأمن أنظمة التحكم الصناعي (ICS).
لا تتردد في المساهمة.
| AttkFinder | AttkFinder هي أداة تقوم بالتحليل البرمجي الثابت لبرامج PLC، و تنتج نواقل هجوم موجّهة بالبيانات. باختصار، تأخذ AttkFinder برامج PLC المكتوبة وفق المعيار IEC-61131-3 بصيغة XML أو النص المهيكل، وتبني رسمًا بيانيًا لتدفق البيانات (DFG) ورسمًا بيانيًا لتدفق التحكم (CFG) وتترجم البرنامج إلى نسخة بلغة تمثيل وسيطة مهيكلة (STIR). ويقوم محرك تنفيذ رمزي بتحليل كود إصدار STIR بحثًا عن نواقل هجوم يمكن أن تكون قابلة للاستغلال بواسطة مشغِّل خبيث. |
| CSET | تساعد أداة تقييم الأمن السيبراني (CSET®) المؤسسات في حماية أصولها السيبرانية الوطنية الرئيسية. توفر هذه الأداة للمستخدمين نهجًا منهجيًا وقابلاً للتكرار لتقييم الوضع الأمني لأنظمتها وشبكاتها السيبرانية. وتتضمن أسئلة عالية المستوى ومفصلة تتعلق بجميع أنظمة التحكم الصناعي وأنظمة تكنولوجيا المعلومات. |
| Digital Bond's 3S CoDeSys Tools | أنشأت Digital Bond ثلاث أدوات للتفاعل مع PLCs التي تعمل بنظام CoDeSys، وتتكون من قشرة أوامر (command shell) ونقل ملفات ونص برمجي لـ NMap. |
| Digital Bond's ICS Enumeration Tools | Redpoint هو مشروع بحثي من Digital Bond لتعداد تطبيقات وأجهزة ICS باستخدام امتدادات nmap. يمكن استخدامه أثناء التقييمات لاكتشاف أجهزة ICS وسحب المعلومات التي قد تكون مفيدة في الاختبارات الثانوية. تستخدم أدوات Redpoint أوامر بروتوكول أو تطبيقات مشروعة لاكتشاف الأجهزة والتطبيقات وتعدادها. لا يوجد أي جهد لاستغلال أو تعطيل أي شيء، ولكن كن حكيمًا وحذرًا. |
| GRASSMARLIN | يوفر GRASSMARLIN وعيًا موقفيًا لشبكات IP لأنظمة التحكم الصناعي (ICS) وشبكات الإشراف والتحكم في اكتساب البيانات (SCADA) لدعم أمن الشبكات. يقوم بتخطيط سلبي وعرض مرئي لطوبولوجيا شبكة ICS/SCADA مع إجراء اكتشاف الأجهزة والجرد والتقارير بشكل آمن حول هذه الأنظمة السيبرانية-الفيزيائية الحرجة. |
| ics_mem_collect | أداة تجميع ذاكرة لـ GE D20MX. يمكن توسيع المشروع نفسه للعمل مع أجهزة أخرى. |
| ISF | إطار الاستغلال الصناعي (ISF) هو إطار استغلال مشابه لـ Metasploit ومكتوب بلغة Python. وهو مبني على أداة Routersploit مفتوحة المصدر. يحتوي على استغلالات لعدة أنواع من وحدات التحكم، مثل أجهزة QNX وSiemens وSchneider، ويتضمن العديد من الماسحات الضوئية. |
| ISEF | إطار استغلال الأمن الصناعي (ISEF) هو إطار استغلال يعتمد على مجموعة أدوات Fuzzbunch من Equation Group كما أصدرتها Shadow Brokers. تم تطويره بواسطة فريق ICSMASTER للأمن. |
| ICSREF | إطار عمل نمطي يعمل على أتمتة عملية الهندسة العكسية لملفات CODESYS الثنائية المترجمة باستخدام مترجم CODESYS v2. |
| ICSFuzz | أداة اختبار تشويش (fuzzing) من جانب PLC لكشف الثغرات في تطبيقات التحكم في ICS. يدعم الإصدار الحالي فقط التطبيقات المستندة إلى منصة Codesys التي تم تعديلها وتكييفها لـ Wago PLC. |
| ꓘamerka GUI | أداة الاستطلاع المطلقة لأنظمة إنترنت الأشياء/أنظمة التحكم الصناعي. |
| mbtget | mbtget - نص برمجي بسيط بلغة Perl لإجراء بعض معاملات Modbus من سطر الأوامر. |
| MiniCPS | MiniCPS: مجموعة أدوات للبحث الأمني في الأنظمة السيبرانية-الفيزيائية من جامعة سنغافورة للتكنولوجيا والتصميم (SUTD). |
| MODBUS Penetration Testing Framework | smod هو إطار عمل نمطي يضم كل أنواع الميزات التشخيصية والهجومية التي قد تحتاجها لاختبار اختراق بروتوكول modbus. وهو تنفيذ كامل لبروتوكول Modbus باستخدام Python وScapy. يمكن استخدام الإطار لإجراء تقييمات الثغرات الأمنية. |
| ModbusPal | ModbusPal هو محاكي تابع (slave) لبروتوكول MODBUS. الغرض منه تقديم واجهة سهلة الاستخدام مع إمكانيات لإعادة إنتاج بيئات MODBUS معقدة وواقعية. |
| ModScan | ModScan هو أداة جديدة مصممة لرسم خريطة لشبكة SCADA مبنية على بروتوكول MODBUS TCP. |
| NetToPLCSim | امتداد شبكة TCP/IP لبرنامج محاكاة PLC من Siemens PLCSim. |
| OpenDNP3 | OpenDNP3 هو التطبيق المرجعي الفعلي لمعيار IEEE-1815 (DNP3) المقدم بموجب رخصة Apache. وهو حاليًا في وضع الصيانة فقط ولا تتم إضافة ميزات جديدة بعد الآن. أعادت Automatak تسمية نفسها إلى Step Function I/O وتركز الآن على كتابة مكتبات بروتوكول بلغة Rust. |
| PLCinject | يمكن استخدام PLCinject لحقن كود في PLCs. |
| plcscan | أداة لمسح أجهزة PLC باستخدام بروتوكول s7comm أو modbus. |
| Quickdraw IDS | مشروع Quickdraw IDS من Digital Bond يتضمن قواعد Snort لأجهزة SCADA وما يسمى بمعالجات أولية لحركة مرور الشبكة. توفر المعالجات الأولية قيمة إضافية كبيرة بسبب قدرتها على إعادة بناء البروتوكول والحالة لاستخدامها بواسطة Snort. |
| S7Comm-Analyzer |