Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-industrial-control-system-security — قائمة منسقة من الموارد المتعلقة بأمن أنظمة التحكم الصناعي (ICS). | Kitploit
أدوات/GitHubGitHub/hslatman/awesome-industrial-control-system-security
التقاط وتحليل الحزمتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن SCADA/ICSجمع المعلوماتالاختبار العشوائياختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
كشف التسلل
موارد منسقة
GitHubhslatman/awesome-industrial-control-system-security

awesome-industrial-control-system-security

قائمة منسقة من الموارد المتعلقة بأمن أنظمة التحكم الصناعي (ICS).

عرض المستودع
2.0k484منذ 10 أشهرتمت المراجعة من قبل Kitploit

awesome-industrial-control-system-security

قائمة مختارة من الموارد المتعلقة بأمن أنظمة التحكم الصناعي (ICS).

لا تتردد في المساهمة.

الأدوات

AttkFinder AttkFinder هي أداة تقوم بالتحليل البرمجي الثابت لبرامج PLC، و تنتج نواقل هجوم موجّهة بالبيانات. باختصار، تأخذ AttkFinder برامج PLC المكتوبة وفق المعيار IEC-61131-3 بصيغة XML أو النص المهيكل، وتبني رسمًا بيانيًا لتدفق البيانات (DFG) ورسمًا بيانيًا لتدفق التحكم (CFG) وتترجم البرنامج إلى نسخة بلغة تمثيل وسيطة مهيكلة (STIR). ويقوم محرك تنفيذ رمزي بتحليل كود إصدار STIR بحثًا عن نواقل هجوم يمكن أن تكون قابلة للاستغلال بواسطة مشغِّل خبيث.
CSET تساعد أداة تقييم الأمن السيبراني (CSET®) المؤسسات في حماية أصولها السيبرانية الوطنية الرئيسية. توفر هذه الأداة للمستخدمين نهجًا منهجيًا وقابلاً للتكرار لتقييم الوضع الأمني لأنظمتها وشبكاتها السيبرانية. وتتضمن أسئلة عالية المستوى ومفصلة تتعلق بجميع أنظمة التحكم الصناعي وأنظمة تكنولوجيا المعلومات.
Digital Bond's 3S CoDeSys Tools أنشأت Digital Bond ثلاث أدوات للتفاعل مع PLCs التي تعمل بنظام CoDeSys، وتتكون من قشرة أوامر (command shell) ونقل ملفات ونص برمجي لـ NMap.
Digital Bond's ICS Enumeration Tools Redpoint هو مشروع بحثي من Digital Bond لتعداد تطبيقات وأجهزة ICS باستخدام امتدادات nmap. يمكن استخدامه أثناء التقييمات لاكتشاف أجهزة ICS وسحب المعلومات التي قد تكون مفيدة في الاختبارات الثانوية. تستخدم أدوات Redpoint أوامر بروتوكول أو تطبيقات مشروعة لاكتشاف الأجهزة والتطبيقات وتعدادها. لا يوجد أي جهد لاستغلال أو تعطيل أي شيء، ولكن كن حكيمًا وحذرًا.
GRASSMARLIN يوفر GRASSMARLIN وعيًا موقفيًا لشبكات IP لأنظمة التحكم الصناعي (ICS) وشبكات الإشراف والتحكم في اكتساب البيانات (SCADA) لدعم أمن الشبكات. يقوم بتخطيط سلبي وعرض مرئي لطوبولوجيا شبكة ICS/SCADA مع إجراء اكتشاف الأجهزة والجرد والتقارير بشكل آمن حول هذه الأنظمة السيبرانية-الفيزيائية الحرجة.
ics_mem_collect أداة تجميع ذاكرة لـ GE D20MX. يمكن توسيع المشروع نفسه للعمل مع أجهزة أخرى.
ISF إطار الاستغلال الصناعي (ISF) هو إطار استغلال مشابه لـ Metasploit ومكتوب بلغة Python. وهو مبني على أداة Routersploit مفتوحة المصدر. يحتوي على استغلالات لعدة أنواع من وحدات التحكم، مثل أجهزة QNX وSiemens وSchneider، ويتضمن العديد من الماسحات الضوئية.

التوزيعات

Moki Linux Moki هو تعديل على Kali لدمج أدوات ICS/SCADA المختلفة المنتشرة على الإنترنت، لإنشاء Kali Linux مخصص موجّه لمحترفي اختبار اختراق ICS/SCADA.
ControlThings Platform(Previously SamuraiSTFU)

أنظمة Honeypot

البيانات

الأطر

I-ISMS يمكن استخدام نظام إدارة أمن المعلومات الصناعي (I-ISMS) للنشر السريع لبرنامج إدارة أمن المعلومات في بيئة صناعية. وهو يوفر قوالب لإنشاء وتنفيذ برنامج بدءًا من الأساسيات.

الخلاصات والأخبار

المؤتمرات ومواد المؤتمرات

الأدبيات

التعليم

مقدمة إلى ICS وSCADA وPLCs

الترخيص

مرخص بموجب Apache License 2.0.

تنزيل الأداة
ISEF إطار استغلال الأمن الصناعي (ISEF) هو إطار استغلال يعتمد على مجموعة أدوات Fuzzbunch من Equation Group كما أصدرتها Shadow Brokers. تم تطويره بواسطة فريق ICSMASTER للأمن.
ICSREF إطار عمل نمطي يعمل على أتمتة عملية الهندسة العكسية لملفات CODESYS الثنائية المترجمة باستخدام مترجم CODESYS v2.
ICSFuzz أداة اختبار تشويش (fuzzing) من جانب PLC لكشف الثغرات في تطبيقات التحكم في ICS. يدعم الإصدار الحالي فقط التطبيقات المستندة إلى منصة Codesys التي تم تعديلها وتكييفها لـ Wago PLC.
ꓘamerka GUI أداة الاستطلاع المطلقة لأنظمة إنترنت الأشياء/أنظمة التحكم الصناعي.
mbtget mbtget - نص برمجي بسيط بلغة Perl لإجراء بعض معاملات Modbus من سطر الأوامر.
MiniCPS MiniCPS: مجموعة أدوات للبحث الأمني في الأنظمة السيبرانية-الفيزيائية من جامعة سنغافورة للتكنولوجيا والتصميم (SUTD).
MODBUS Penetration Testing Framework smod هو إطار عمل نمطي يضم كل أنواع الميزات التشخيصية والهجومية التي قد تحتاجها لاختبار اختراق بروتوكول modbus. وهو تنفيذ كامل لبروتوكول Modbus باستخدام Python وScapy. يمكن استخدام الإطار لإجراء تقييمات الثغرات الأمنية.
ModbusPal ModbusPal هو محاكي تابع (slave) لبروتوكول MODBUS. الغرض منه تقديم واجهة سهلة الاستخدام مع إمكانيات لإعادة إنتاج بيئات MODBUS معقدة وواقعية.
ModScan ModScan هو أداة جديدة مصممة لرسم خريطة لشبكة SCADA مبنية على بروتوكول MODBUS TCP.
NetToPLCSim امتداد شبكة TCP/IP لبرنامج محاكاة PLC من Siemens PLCSim.
OpenDNP3 OpenDNP3 هو التطبيق المرجعي الفعلي لمعيار IEEE-1815 (DNP3) المقدم بموجب رخصة Apache. وهو حاليًا في وضع الصيانة فقط ولا تتم إضافة ميزات جديدة بعد الآن. أعادت Automatak تسمية نفسها إلى Step Function I/O وتركز الآن على كتابة مكتبات بروتوكول بلغة Rust.
PLCinject يمكن استخدام PLCinject لحقن كود في PLCs.
plcscan أداة لمسح أجهزة PLC باستخدام بروتوكول s7comm أو modbus.
Quickdraw IDS مشروع Quickdraw IDS من Digital Bond يتضمن قواعد Snort لأجهزة SCADA وما يسمى بمعالجات أولية لحركة مرور الشبكة. توفر المعالجات الأولية قيمة إضافية كبيرة بسبب قدرتها على إعادة بناء البروتوكول والحالة لاستخدامها بواسطة Snort.
S7Comm-Analyzer إضافة لـ Bro تقوم بتحليل حركة بيانات بروتوكول S7comm.
SCADAShutdownTool SCADAShutdownTool هو أداة لأتمتة واختبار أنظمة التحكم الصناعي تسمح للباحثين والخبراء الأمنيين باختبار أنظمة أمان SCADA، وتعداد وحدات التحكم التابعة، وقراءة قيم سجلات وحدات التحكم، وإعادة كتابة بيانات السجلات.
sixnet-tools أداة لاستغلال أجهزة Sixnet RTU. تسمح هذه الواجهة البسيطة لسطر الأوامر باستخدام رموز وظائف غير موثقة للحصول على وصول الجذر والتحكم في نظام Linux الأساسي على بعض أجهزة التحكم الصناعي من عائلة Sixnet.
Snap7 Snap7 عبارة عن مجموعة اتصالات إيثرنت مفتوحة المصدر، 32/64 بت، متعددة المنصات للتواصل الأصلي مع أجهزة Siemens S7 PLC. كما أن وحدات المعالجة الجديدة 1200/1500، وS7200 القديمة، وأجهزة LOGO الصغيرة 0BA7/0BA8، ومحركات SINAMICS مدعومة جزئيًا.
s7scan أداة مكتوبة بلغة Python تقوم بمسح الشبكات، وتعداد أجهزة Siemens PLC، وجمع المعلومات الأساسية عنها، مثل إصدار البرنامج الثابت والمكونات المادية لـ PLC، وتكوين الشبكة، ومعلمات الأمان.
S7 Password Bruteforcer أداة لتخمين كلمة المرور المستخدمة بواسطة مثيلات S7 من ملف PCAP باستخدام قاموس. تم إنشاء الأصل بواسطة SCADAStrangelove.
splonebox splonebox هي أداة مفتوحة المصدر لتقييم الشبكات تركز على النمطية. وهي توفر تحليلًا مستمرًا للشبكة وأجهزتها. أحد قرارات التصميم الرئيسية يتمثل في تطوير إضافات مخصصة، بما في ذلك إضافات لبروتوكولات الاتصال الصناعية.
Wireshark يعد Wireshark محلل بروتوكولات الشبكة الأبرز في العالم. يتيح لك رؤية ما يحدث على شبكتك بمستوى مجهري. وهو المعيار الفعلي (وغالبًا القانوني) في العديد من الصناعات والمؤسسات التعليمية. ويدعم العديد من البروتوكولات المستخدمة في ICS.
PCS7-Hardening-Tool نص برمجي مستقل بلغة PowerShell يقوم بتعداد المشكلات الأمنية على خوادم Siemens PCS 7 DCS، استنادًا إلى أدلة أمان Siemens. تم إنشاؤه بواسطة OTORIO
منصة ControlThings هي توزيعة لينكس مفتوحة المصدر لفرق الأمن السيبراني لأنظمة ICS. تأخذ أفضل أدوات تقييم الأمان للبنى التحتية التقليدية لتكنولوجيا المعلومات وتضيف أدوات متخصصة للإلكترونيات المدمجة، واللاسلكي الملكي، وجرعة كبيرة من أدوات التقييم الخاصة بـ ICS، سواء من المجتمع أو أدوات مخصصة أنشأتها فرق ControlThings I/O.
Conpot Conpot هو نظام honeypot منخفض التفاعل من جانب الخادم لأنظمة التحكم الصناعي مصمم ليكون سهل النشر والتعديل والتوسيع. يتميز بسهولة التخصيص ومحاكاة السلوك، من بين أمور أخرى، ويمكن توسيعه مع HMIs حقيقية. تم بناؤه وصيانته ضمن مشروع Honeynet.
GasPot GasPot هو نظام honeypot مصمم لمحاكاة جهاز Veeder Root Gaurdian AST. هذه مقاييس الخزانات شائعة في صناعة النفط والغاز لخزانات محطات الوقود للمساعدة في جرد الوقود. صُمم GasPot للعشوائية قدر الإمكان بحيث لا يظهر مثيلان متطابقان تمامًا.
T-Pot T-Pot هو مزيج من عدة أنظمة honeypot تعمل داخل حاويات docker. تُستخدم Suricata ومجموعة ELK لمراقبة الأمان والتصور. من بين أمور أخرى، يتضمن Conpot وeMobility، وهما نظاما honeypot لأنظمة التحكم الصناعي والبنية التحتية للنقل من الجيل التالي.
4SICS ICS Lab PCAPS يحتوي "Geek Lounge" في 4SICS على مختبر ICS بأجهزة PLC وRTUs وخوادم ومعدات شبكات صناعية (مفاتيح تبديل وجدران حماية وغيرها). هذه الأجهزة متاحة للاختبار العملي لحضور 4SICS وتم التقاط حركة المرور منها.
DEF CON 23 ICS Village PCAPS ملفات PCAPS من المؤتمر الثالث والعشرين DEF CON.
ICS Map خريطة تم إنشاؤها من البيانات التي جمعتها Shodan وتعرض أجهزة ICS. البيانات متاحة لمزيد من التحليل.
ICS PCAP Collection by Jason Smith مجموعة من ملفات PCAP لمختلف أدوات وبروتوكولات ICS.
ICS Radar بيانات تم جمعها من عدة أنواع من بروتوكولات ICS بواسطة Shodan ويتم تصورها على شكل كرة أرضية.
S4x15 ICS Village نسخة مرآة لملفات PCAPS من مسابقة S4x15 CTF كما استُخدمت خلال المسابقة.
S7 PCAP samples ملفات نموذجية لإضافة Wireshark الخاصة بمحلل بروتوكول S7.
SCADAPASS قائمة SCADA StrangeLove الشهيرة لكلمات المرور الافتراضية/المشفرة.
TRISIS/TRITON/HATMAN malware repository مستودع يحتوي على الملفات الأصلية والمفككة لبرمجية TRISIS/TRITON/HATMAN الخبيثة التي تستهدف وحدات تحكم Triconex لأنظمة السلامة الآلية (SIS).
HVAC Traces مستودع يحتوي على آثار PCAP من نظام HVAC لجامعة يمكن استخدامها لتقييم أنظمة كشف التسلل إلى الشبكة.
ICS-CERT Alerts تهدف خلاصة تنبيهات ICS-CERT إلى توفير إشعارات في الوقت المناسب لمالكي ومشغلي البنية التحتية الحيوية بشأن التهديدات أو الأنشطة التي قد تؤثر على شبكات الحوسبة الخاصة بالبنية التحتية الحيوية.
ICS-CERT RSS Feed تعرض خلاصة RSS الصادرة عن ICS-CERT الأمريكية الأخبار والتنبيهات الأمنية المنشورة حديثًا.
Industrial Security Alerts توفر Siemens تنبيهات لأنظمتها الصناعية عبر هذه الصفحة وخلاصة RSS.
North American Electric Reliability Corporation (NERC) Alerts توفر NERC تنبيهات بشأن الاستشارات الأمنية لنظام الكهرباء السائب (BES) وتوصيات الصناعة.
ABB Cybersecurity Alerts and Notifications توفر ABB تنبيهات بشأن حوادث الأمن السيبراني والثغرات البرمجية.
Schneider Electric Cybersecurity Alerts and Notifications احصل على أحدث التحديثات والتنبيهات حول الأمن السيبراني والامتثال من Schneider Electric Software.
root@kitploit:~
<tr>
    <td>
        <a href="https://cs3sthlm.se/" target="_blank">CS3STHLM</a>
    </td>
    <td>
         قمة ستوكهولم الدولية حول الأمن السيبراني في أنظمة SCADA وأنظمة التحكم الصناعي - وهي قمة سنوية تجمع أهم أصحاب المصلحة عبر العمليات والصناعات الحيوية. تنظم CS3STHLM منذ عام 2014، وسرعان ما أصبحت القمة الرائدة لأمن ICS في شمال أوروبا.
    </td> 
</tr>
<tr>
    <td>
        <a href="https://cs3sthlm.se/" target="_blank">CS4CA</a>
    </td>
    <td>
         الأمن السيبراني للأصول الحيوية هو سلسلة قمم عالمية تركز على الأمن السيبراني للبنية التحتية الحيوية.
    </td> 
</tr>
<tr>
    <td>
        <a href="https://www.sans.org/cyber-security-summit/archives" target="_blank">SANS ICS Summit Archives</a>
    </td>
    <td>
        مستودع مركزي للمواد المقدمة في قمم SANS ICS المنعقدة حول العالم (بالتناوب مع قمم أخرى). 
    </td> 
</tr>
<tr>
    <td>
        <a href="http://www.icscybersecurityconference.com/" target="_blank">SANS ICS Cybersecurity Conference (WeissCon)</a>
    </td>
    <td>
        يعرف المؤتمر بمودة باسم WeissCon نسبة إلى مؤسسه Joe Weiss، وهو الآن مملوك ومدار من قبل SecurityWeek ويعقد عادة في شهر أكتوبر في مواقع مختلفة كل عام في الولايات المتحدة. 
    </td> 
</tr>
<tr>
    <td>
        <a href="https://ics.kaspersky.com/conference/" target="_blank">Kaspersky Industrial Cybersecurity conference (KICS con)</a>
    </td>
    <td>
        مؤتمر دولي سنوي للأمن السيبراني الصناعي تديره شركة Kaspersky.  
    </td> 
</tr>
<tr>
    <td>
        <a href="https://iccps.acm.org/" target="_blank">ICCPS: ACM/IEEE International Conference on Cyber-Physical Systems</a>
    </td>
    <td>
        الهدف من ICCPS، المؤتمر الدولي ACM/IEEE للأنظمة السيبرانية-الفيزيائية، هو أن يكون منتدى بمسار واحد لعرض التقدم في جميع جوانب الأنظمة السيبرانية-الفيزيائية، بما في ذلك على سبيل المثال لا الحصر النظرية والأدوات والتطبيقات والأنظمة ومنصات الاختبار.
    </td> 
</tr>
<tr>
    <td>
        <a href="https://www.acsac.org/2024/workshops/icss/" target="_blank">Industrial Control System Security (ICSS) Workshop</a>
    </td>
    <td>
        الهدف من هذه الورشة هو استكشاف تقنيات جديدة لتحسين أنظمة التحكم الحرجة أمنيا في مواجهة التهديدات الناشئة.
    </td> 
</tr>
<tr>
    <td>
        <a href="https://conferences.ds.unipi.gr/cybericps2025/" target="_blank">Workshop on the Security of Industrial Control Systems & of Cyber-Physical Systems (CyberICPS)</a>
    </td>
    <td>
        تهدف CyberICPS إلى الجمع بين الباحثين والمهندسين والجهات الحكومية المهتمة بأمن أنظمة ICS وCPS في سياق تعرضهما المتزايد للفضاء السيبراني، من خلال توفير منتدى للنقاش حول جميع القضايا المتعلقة بأمنهما السيبراني.
    </td> 
</tr>
<tr>
    <td>
        <a href="https://cpsiotsec.github.io/" target="_blank">Workshop on CPS & IoT Security and Privacy (CPSIoTSec)</a>
    </td>
    <td>
        ورشة عمل مشتركة حول أمن وخصوصية أنظمة CPS وإنترنت الأشياء تهدف إلى عرض الأعمال المنجزة في مجالات معالجة قضايا الأمن والخصوصية لكل من CPS وإنترنت الأشياء.
</tr>
<tr>
    <td>
        <a href="http://jianying.space/cpss/CPSS2025/" target="_blank">ACM Cyber-Physical System Security Workshop (CPSS 2025)</a>
    </td>
    <td>
        ستوفر هذه الورشة منصة للمهنيين من الأوساط الأكاديمية والحكومية والصناعية لمناقشة طرق جديدة لمواجهة تحديات الأمن المستمرة التي تواجه أنظمة CPS.
</tr>
<tr>
    <td>
        <a href="https://icps2025.ieee-ies.org/" target="_blank">IEEE Conference on Industrial Cyber-Physical Systems (ICPS) </a>
    </td>
    <td>
        يهدف هذا المؤتمر إلى توفير منصة لتبادل نتائج البحث والابتكار، بالإضافة إلى الخبرات المستفادة من الممارسات الصناعية المرتبطة بالنماذج والتقنيات الجديدة المتعلقة بالأنظمة الصناعية السيبرانية-الفيزيائية.
</tr>
<tr>
    <td>
        <a href="https://cns2024.ieee-cns.org/workshop/cps-sec-workshop" target="_blank">IEEE International Workshop on Cyber-Physical Systems Security (CPS-Sec)</a>
    </td>
    <td>
        تهدف CPS-Sec 2024 إلى أن تكون منصة للباحثين والممارسين من كل من الصناعة والأوساط الأكاديمية المهتمين بأمن أنظمة CPS.
</tr>
ATT&CK® for Industrial Control Systems by MITRE تعد ATT&CK لأنظمة ICS قاعدة معرفية مفيدة لوصف الإجراءات التي قد يتخذها الخصم أثناء عمله داخل شبكة ICS.
Library of Resources for Industrial Control System Cyber Security القائمة الشاملة لموارد الأمن السيبراني لأنظمة ICS/SCADA من موقع SCADAhacker.com.
Applied Cyber Security and the Smart Grid الأمن السيبراني التطبيقي والشبكة الذكية: تنفيذ ضوابط الأمن في البنية التحتية الحديثة للطاقة، من تأليف Eric D. Knapp وRaj Samani.
A Collection of Resources for Getting Started in ICS/SCADA Cybersecurity آراء Robert M. Lee حول بعض المصادر الجيدة لأمن أنظمة ICS وSCADA.
Hacker Machine Interface - The State of SCADA HMI Vulnerabilities ورقة بحثية من TrendLabs من فريق Trend Micro Zero Day Initiative حول الوضع الحالي لأمن SCADA وHMI.
Handbook of SCADA/Control Systems Security يغطي هذا الدليل الشامل المفاهيم الأمنية الأساسية والمنهجيات والمعلومات ذات الصلة بالتحكم الإشرافي والحصول على البيانات (SCADA) وأنظمة التحكم الصناعية الأخرى المستخدمة في المرافق العامة والمنشآت الصناعية في جميع أنحاء العالم.
SCADA Cybersecurity Framework ورقة تصف ما يجب أن يتكون منه إطار عمل الأمن السيبراني لـ SCADA.
Industrial Network Security, Second Edition أمن الشبكات الصناعية، الطبعة الثانية: تأمين شبكات البنية التحتية الحيوية للشبكة الذكية وSCADA وأنظمة التحكم الصناعية الأخرى، من تأليف Eric D. Knapp وJoel Thomas Langill.
Power System SCADA and Smart Grids يجمع الكتاب في مجلد واحد موجز الأساسيات ووظائف التطبيق الممكنة للتحكم الإشرافي والحصول على البيانات (SCADA) في أنظمة الطاقة. وهو غير موجه للأمن ومصمم لأنظمة الطاقة، لكنه مع ذلك مقدمة جيدة إلى SCADA.
NIST SP 800-82, Revision 2 دليل أمن أنظمة التحكم الصناعي (ICS) من NIST.
The Industrial Control System Cyber Kill Chain تصف هذه الورقة من SANS سلسلة القتل السيبراني لأنظمة ICS (ICS Cyber Kill Chain). وهي تكيف سلسلة قتل Lockheed Martin مع الهجمات النموذجية ذات المرحلتين على أنظمة ICS.
An Abbreviated History of Automation, Industrial Control Systems, and Cybersecurity تستعرض هذه الورقة من SANS الخلفية التاريخية للأمن السيبراني لأنظمة ICS. تستحق القراءة بالتأكيد للتأكد من فهمك للعديد من الأحداث التي وقعت على مدى العشرين عاما الماضية وكيف ألهمت الأمن في أنظمة ICS اليوم.
Control Engineering - Networking and Security - CyberSecurity أخبار ومراجع الأمن السيبراني من مجلة Control Engineering.
Operational Technology Cyber Security Incidents Ontology (OT-CSIO) OT-CSIO، الذي أنشأته FireEye، هو أنطولوجيا لفهم ومقارنة وتقييم حوادث الأمن السيبراني المتعلقة بالتقنيات التشغيلية. وهو يوفر إرشادات لتقييم المخاطر ويساعد في اتخاذ قرارات مستنيرة.
CIS Controls Implementation Guide for Industrial Control Systems - Version 7 توفر هذه الوثيقة إرشادات حول كيفية تطبيق أفضل الممارسات الأمنية الواردة في CIS Controls الإصدار 7.1 على بيئات ICS.
CIS Controls Internet of Things Companion Guide - Version 7.1 الهدف من هذه الوثيقة هو أن تكون قابلة للتطبيق على نطاق واسع عبر القطاعات. يؤثر إنترنت الأشياء على جميع مجالات الحوسبة عبر قطاعات متعددة، مثل الرعاية الصحية والطيران والسلامة العامة والطاقة. وقد أدى ذلك إلى إصدار إرشادات أمنية خاصة بقطاعات محددة لإنترنت الأشياء، لكن هذه الوثيقة محايدة القطاعات عن قصد.
GRFICSv2 الإصدار الثاني من إطار الواقعية الرسومية لمحاكاة التحكم الصناعي (GRFICS) هو إطار عمل لمحاكاة التحكم الصناعي الواقعي يستخدم محرك ألعاب Unity 3D لمحاكاة أنظمة التحكم الصناعي. يوفر GRFICS للمستخدمين شبكة افتراضية كاملة لأنظمة التحكم الصناعي (ICS) لممارسة الهجمات الشائعة بما في ذلك حقن الأوامر وهجمات الوسيط (man-in-the-middle) وتجاوز سعة المخزن المؤقت، ورؤية تأثير هجماتهم بصريا في العرض ثلاثي الأبعاد. يمكن للمستخدمين أيضا ممارسة مهاراتهم الدفاعية من خلال تقسيم الشبكة بشكل صحيح باستخدام قواعد جدار حماية قوية، أو كتابة قواعد كشف التسلل. يمكن العثور على الإصدار الأول هنا.    
LICSTER يهدف LICSTER، منصة اختبار ICS منخفضة التكلفة للتعليم والبحث، إلى المساعدة في إعداد منصة اختبار لأنظمة التحكم الصناعي (ICS) بسيطة ومنخفضة التكلفة للطلاب والباحثين أو أي شخص مهتم بالأمن الصناعي. يحتوي المشروع على قائمة أجهزة ميسورة التكلفة لبناء ICS مبسط بها، بالإضافة إلى التعليمات والإعدادات ونصوص التثبيت لإنشاء النظام وكذلك سيناريوهات المهاجم المختلفة وآثارها. يمكن العثور على الورقة هنا.    
Industrial Control System Cyber Security Institute يقدم معهد الأمن السيبراني لأنظمة التحكم الصناعي تدريبا عبر الإنترنت طوره ممارسون في كل من تصميم/تشغيل أنظمة ICS وتصميم/امتثال الأمن السيبراني.    
PLC Training Org ينظم الموقع جميع الموضوعات الأساسية المتعلقة بالتدريب على PLC وصولا إلى أنظمة SCADA. وبينما يتخلل الأمن مراحل التعلم العشر، تعد هذه المقالة الأمنية على الموقع رائعة للمبتدئين.    
Control System Basics فيديو على YouTube يشرح أساسيات أنظمة التحكم بما في ذلك نوع المنطق الذي تستخدمه هذه الأنظمة للاستشعار وإحداث تغييرات فيزيائية لاتخاذ الإجراء بناء عليها.    
SCADA Systems - Utility 101 Session with Rusty Wiliiams خبير صناعة المرافق Rusty Williams يشرح SCADA من منظور شركة كهرباء.    
Control System Lectures سلسلة فيديوهات Brian Douglas على YouTube يغطي فيها مجموعة واسعة من الموضوعات حول أنظمة التحكم بطريقة سهلة الاستيعاب.    
The PLC Professor يحتوي The PLC Professor وموقعه plcprofessor.com على الكثير من الموارد الرائعة لتعلم ماهية وحدات التحكم المنطقية القابلة للبرمجة (PLCs) والأنواع الأخرى من أنظمة التحكم ومنطقها وكيفية عملها.    
Serial Communications RS232 and RS485 John Rinaldi من Real Time Automation يشرح الاتصالات التسلسلية RS232 وRS485.    
All You Need To Know About MODBUS-RTU John Rinaldi من Real Time Automation يشرح MODBUS-RTU.    
MODBUS Data Structures John Rinaldi من Real Time Automation يشرح هياكل بيانات MODBUS.    
All You Need to Know About MODBUS-TCP John Rinaldi من Real Time Automation يشرح MODBUS-TCP.    
How Ethernet TCP/IP is Used by Industrial Protocols John Rinaldi من Real Time Automation يشرح Ethernet TCP/IP.    
RealPars تحتوي قناة RealPars على YouTube على العديد من الفيديوهات حول الأتمتة الصناعية وبرمجة PLC.