
Eine kuratierte Liste von Ressourcen zur Sicherheit von Industrial Control Systems (ICS).
Eine kuratierte Liste von Ressourcen zum Thema Sicherheit industrieller Steuerungssysteme (ICS).
Fühle dich frei, beizutragen.
| AttkFinder | AttkFinder ist ein Werkzeug, das eine statische Programmanalyse von SPS-Programmen durchführt und datenorientierte Angriffsvektoren erzeugt. Kurz gesagt, AttkFinder nimmt SPS-Programme, die nach dem Standard IEC-61131-3 im XML-Format oder als strukturierter Text geschrieben sind, und erstellt einen Datenflussgraphen (DFG), einen Kontrollflussgraphen (CFG) und übersetzt das Programm in eine Structured Intermediate Representation Language (STIR)-Version. Eine symbolische Ausführungsengine analysiert den STIR-Code auf der Suche nach Angriffsvektoren, die von einem bösartigen Aktor ausgenutzt werden können. |
| CSET | Das Cyber Security Evaluation Tool (CSET®) unterstützt Organisationen beim Schutz ihrer wichtigen nationalen Cyber-Assets. Dieses Tool bietet Benutzern einen systematischen und wiederholbaren Ansatz zur Bewertung des Sicherheitszustands ihrer Cyber-Systeme und Netzwerke. Es enthält sowohl übergeordnete als auch detaillierte Fragen zu allen industriellen Steuerungs- und IT-Systemen. |
| Digital Bond's 3S CoDeSys Tools | Digital Bond hat drei Werkzeuge für die Interaktion mit SPS entwickelt, die CoDeSys ausführen, bestehend aus einer Befehlsshell, Dateiübertragung und einem NMap-Skript. |
| Digital Bond's ICS Enumeration Tools | Redpoint ist ein Forschungsprojekt von Digital Bond zur Enumeration von ICS-Anwendungen und -Geräten mithilfe von nmap-Erweiterungen. Es kann bei Assessments eingesetzt werden, um ICS-Geräte zu entdecken und Informationen zu sammeln, die für weiterführende Tests hilfreich sind. Die Redpoint-Tools verwenden legitime Protokoll- oder Anwendungsbefehle, um Geräte und Anwendungen zu entdecken und zu enumerieren. Es wird nicht versucht, etwas auszunutzen oder zum Absturz zu bringen, aber sei weise und vorsichtig. |
| GRASSMARLIN | GRASSMARLIN bietet ein IP-Netzwerk-Lagebild für industrielle Steuerungssysteme (ICS) und SCADA-Netzwerke (Supervisory Control and Data Acquisition) zur Unterstützung der Netzwerksicherheit. Es kartiert und visualisiert passiv eine ICS/SCADA-Netzwerktopologie und führt dabei sicher Geräteerkennung, Inventarisierung und Berichterstattung über diese kritischen cyber-physischen Systeme durch. |
| Moki Linux | Moki ist eine Modifikation von Kali, die verschiedene im Internet verstreute ICS/SCADA-Tools integriert, um ein individuell angepasstes Kali Linux für ICS/SCADA-Pentesting-Profis zu erstellen. |
| I-ISMS | Das Industrial Information Security Management System (I-ISMS) kann verwendet werden, um schnell ein Informationssicherheits-Managementprogramm in einer industriellen Umgebung zu implementieren. Es bietet Vorlagen für die Erstellung und Umsetzung eines Programms, beginnend mit den Grundlagen. |
Licensed under Apache License 2.0.
| ics_mem_collect | Speicher-Collector für GE D20MX. Das Projekt selbst kann erweitert werden, um mit anderen Geräten zu funktionieren. |
| ISF | Das Industrial Exploitation Framework (ISF) ist ein Exploitation-Framework ähnlich wie Metasploit, geschrieben in Python. Es basiert auf dem Open-Source-Tool Routersploit. Es enthält Exploits für verschiedene Arten von Steuerungen, wie QNX-, Siemens- und Schneider-Geräte, und umfasst mehrere Scanner. |
| ISEF | Das Industrial Security Exploitation Framework (ISEF) ist ein Exploitation-Framework, das auf dem Fuzzbunch-Toolkit der Equation Group basiert, das von den Shadow Brokers veröffentlicht wurde. Es wird vom ICSMASTER Security Team entwickelt. |
| ICSREF | Ein modulares Framework, das den Reverse-Engineering-Prozess von CODESYS-Binärdateien automatisiert, die mit dem CODESYS-v2-Compiler kompiliert wurden. |
| ICSFuzz | Ein Fuzzing-Tool auf SPS-Seite zum Aufdecken von Schwachstellen in ICS-Steuerungsanwendungen. Die aktuelle Version unterstützt nur Anwendungen, die auf der Codesys-Plattform basieren, die für die Wago-SPS modifiziert und angepasst wurde. |
| ꓘamerka GUI | Das ultimative Aufklärungstool für Internet der Dinge / industrielle Steuerungssysteme. |
| mbtget | mbtget - Ein einfaches Perl-Skript, um einige Modbus-Transaktionen von der Befehlszeile aus durchzuführen. |
| MiniCPS | MiniCPS: Ein Toolkit für Sicherheitsforschung an cyber-physischen Systemen der Singapore University of Technology and Design (SUTD). |
| MODBUS Penetration Testing Framework | smod ist ein modulares Framework mit allen diagnostischen und offensiven Funktionen, die du für einen Pentest des Modbus-Protokolls benötigst. Es ist eine vollständige Implementierung des Modbus-Protokolls mit Python und Scapy. Das Framework kann zur Durchführung von Schwachstellenbewertungen verwendet werden. |
| ModbusPal | ModbusPal ist ein MODBUS-Slave-Simulator. Sein Zweck ist es, eine einfach zu bedienende Oberfläche mit der Fähigkeit bereitzustellen, komplexe und realistische MODBUS-Umgebungen nachzubilden. |
| ModScan | ModScan ist ein neues Tool, das entwickelt wurde, um ein SCADA-Netzwerk auf MODBUS-TCP-Basis zu kartieren. |
| NetToPLCSim | TCP/IP-Netzwerkerweiterung für die SPS-Simulationssoftware Siemens PLCSim. |
| OpenDNP3 | OpenDNP3 ist die De-facto-Referenzimplementierung von IEEE-1815 (DNP3), bereitgestellt unter der Apache-Lizenz. Es befindet sich derzeit im reinen Wartungsmodus und es werden keine neuen Funktionen mehr hinzugefügt. Automatak hat sich in Step Function I/O umbenannt und konzentriert sich nun auf die Entwicklung von Protokoll-Bibliotheken in Rust. |
| PLCinject | PLCinject kann verwendet werden, um Code in SPS einzuschleusen. |
| plcscan | Tool zum Scannen von SPS-Geräten über das s7comm- oder Modbus-Protokoll. |
| Quickdraw IDS | Das Quickdraw-IDS-Projekt von Digital Bond enthält Snort-Regeln für SCADA-Geräte und sogenannte Präprozessoren für Netzwerkverkehr. Die Präprozessoren bieten einen erheblichen zusätzlichen Nutzen, da sie das Protokoll und den Zustand für die Verwendung durch Snort rekonstruieren können. |
| S7Comm-Analyzer | Ein Plugin für Bro, das den Datenverkehr des S7comm-Protokolls analysiert. |
| SCADAShutdownTool | SCADAShutdownTool ist ein Automatisierungs- und Testwerkzeug für industrielle Steuerungssysteme, das es Sicherheitsforschern und -experten ermöglicht, SCADA-Sicherheitssysteme zu testen, Slave-Controller zu enumerieren, Registerwerte des Controllers zu lesen und Registerdaten neu zu schreiben. |
| sixnet-tools | Tool zum Ausnutzen von Sixnet-RTUs. Diese einfache Befehlszeilenschnittstelle ermöglicht die Nutzung undokumentierter Funktionscodes, um Root-Zugriff zu erlangen und das zugrunde liegende Linux-Betriebssystem auf bestimmten Industrie-Steuerungsgeräten der Sixnet-Familie zu kontrollieren. |
| Snap7 | Snap7 ist eine Open-Source-, 32/64-Bit-, plattformübergreifende Ethernet-Kommunikationssuite für die native Anbindung an Siemens-S7-SPS. Die neuen CPUs 1200/1500, die alten S7200, die kleinen LOGO 0BA7/0BA8 und SINAMICS-Antriebe werden ebenfalls teilweise unterstützt. |
| s7scan | Ein in Python geschriebenes Tool, das Netzwerke scannt, Siemens-SPS enumeriert und grundlegende Informationen über sie sammelt, wie SPS-Firmware und Hardwareversion, Netzwerkkonfiguration und Sicherheitsparameter. |
| S7 Password Bruteforcer | Ein Tool, um das von S7-Instanzen verwendete Passwort mithilfe eines Wörterbuchs aus einer PCAP per Brute-Force zu ermitteln. Original erstellt von SCADAStrangelove. |
| splonebox | splonebox ist ein Open-Source-Netzwerk-Assessment-Tool mit Fokus auf Modularität. Es bietet eine fortlaufende Analyse eines Netzwerks und seiner Geräte. Eine wichtige Designentscheidung ist die Entwicklung benutzerdefinierter Plugins, einschließlich solcher für industrielle Kommunikationsprotokolle. |
| Wireshark | Wireshark ist der weltweit führende Netzwerkprotokoll-Analysator. Es ermöglicht dir zu sehen, was in deinem Netzwerk auf mikroskopischer Ebene vor sich geht. Es ist der De-facto- (und oft De-jure-) Standard in vielen Branchen und Bildungseinrichtungen. Es unterstützt viele Protokolle, die in ICS verwendet werden. |
| PCS7-Hardening-Tool | Ein eigenständiges PowerShell-Skript, das Sicherheitsprobleme auf Siemens-PCS-7-DCS-Servern auf Basis der Siemens-Sicherheitsleitfäden enumeriert. Erstellt von OTORIO |
| ControlThings Platform(Previously SamuraiSTFU) | Die ControlThings-Plattform ist eine Open-Source-Linux-Distribution für ICS-Cybersicherheitsteams. Sie nimmt die erstklassigen Sicherheitsbewertungstools für traditionelle IT-Infrastrukturen und fügt spezialisierte Tools für eingebettete Elektronik, proprietäres Wireless und eine gehörige Portion ICS-spezifischer Bewertungstools hinzu – sowohl aus der Community als auch maßgeschneiderte Tools, die von den ControlThings-I/O-Teams erstellt wurden. |
| Conpot | Conpot ist ein wenig interaktives, serverseitiges Honeypot für industrielle Steuerungssysteme, das einfach bereitzustellen, zu modifizieren und zu erweitern ist. Es bietet unter anderem einfache Anpassung und Verhaltensnachahmung und kann mit echten HMIs erweitert werden. Entwickelt und gepflegt im Rahmen des Honeynet-Projekts. |
| GasPot | GasPot ist ein Honeypot, der entwickelt wurde, um einen Veeder Root Gaurdian AST zu simulieren. Diese Tankmessgeräte sind in der Öl- und Gasindustrie für Tankstellentanks üblich, um bei der Treibstoffinventur zu helfen. GasPot wurde so konzipiert, dass es so viel wie möglich randomisiert, sodass keine zwei Instanzen exakt gleich aussehen. |
| T-Pot | T-Pot ist eine Kombination mehrerer Honeypots, die in Docker-Containern laufen. Suricata und der ELK-Stack werden für Sicherheitsüberwachung und Visualisierung verwendet. Unter anderem enthält es Conpot und eMobility, die ein ICS-Honeypot bzw. ein Honeypot für die Transportinfrastruktur der nächsten Generation sind. |
| 4SICS ICS Lab PCAPS | Die „Geek Lounge" auf der 4SICS enthält ein ICS-Labor mit SPS, RTUs, Servern und industrieller Netzwerkausrüstung (Switches, Firewalls usw.). Diese Geräte stehen den 4SICS-Teilnehmern für praktisches „Testen" zur Verfügung, und der Datenverkehr wurde von diesen erfasst. |
| DEF CON 23 ICS Village PCAPS | PCAPS von der 23. DEF CON. |
| ICS Map | Eine Karte, die aus von Shodan gesammelten Daten erstellt wurde und ICS-Geräte zeigt. Die Daten werden für weitere Analysen zur Verfügung gestellt. |
| ICS PCAP Collection by Jason Smith | Eine Sammlung von PCAPs für verschiedene ICS-Versorgungseinrichtungen und -Protokolle. |
| ICS Radar | Von Shodan gesammelte Daten aus mehreren Arten von ICS-Protokollen, visualisiert auf einem Globus. |
| S4x15 ICS Village | Mirror der PCAPS des S4x15-CTF, wie sie während des Wettbewerbs verwendet wurden. |
| S7 PCAP samples | Beispieldateien für das Wireshark-S7-Protokoll-Dissector-Plugin. |
| SCADAPASS | Die berühmte SCADA-StrangeLove-Liste der Standard-/hartkodierten Passwörter. |
| TRISIS/TRITON/HATMAN malware repository | Repository, das Original- und dekompilierte Dateien der TRISIS/TRITON/HATMAN-Malware enthält, die auf Triconex-Controller von Safety Instrumented Systems (SIS) abzielt. |
| HVAC Traces | Ein Repository, das PCAP-Traces eines HVAC-Systems einer Universität enthält, die zur Bewertung von Netzwerk-Intrusion-Detection-Systemen verwendet werden können. |
| ICS-CERT Alerts | Der ICS-CERT-Alert-Feed soll Eigentümern und Betreibern kritischer Infrastrukturen zeitnahe Benachrichtigungen über Bedrohungen oder Aktivitäten liefern, die potenziell Auswirkungen auf Computernetzwerke kritischer Infrastrukturen haben könnten. |
| ICS-CERT RSS Feed | Der RSS-Feed des US-ICS-CERT listet Neuigkeiten und neu veröffentlichte Schwachstellenhinweise auf. |
| Industrial Security Alerts | Siemens stellt über diese Seite und den RSS-Feed Warnmeldungen für seine industriellen Systeme bereit. |
| North American Electric Reliability Corporation (NERC) Alerts | NERC stellt Warnmeldungen zu Sicherheitshinweisen des Bulk Electric System (BES) und Branchenempfehlungen bereit. |
| ABB Cybersecurity Alerts and Notifications | ABB stellt Warnmeldungen zu seinen Cybersicherheitsvorfällen und Software-Schwachstellen bereit. |
| Schneider Electric Cybersecurity Alerts and Notifications | Erhalte die neuesten Updates und Warnmeldungen zu Cybersicherheit und Compliance von Schneider Electric Software. |
<tr>
<td>
<a href="https://cs3sthlm.se/" target="_blank">CS3STHLM</a>
</td>
<td>
der Stockholmer internationale Gipfel für Cybersicherheit in SCADA- und industriellen Leitsystemen - ist ein jährlicher Gipfel, der die wichtigsten Akteure aus kritischen Prozessen und Industrien zusammenbringt. CS3STHLM wird seit 2014 organisiert und hat sich schnell zum führenden ICS-Sicherheitsgipfel in Nordeuropa entwickelt.
</td>
</tr>
<tr>
<td>
<a href="https://cs3sthlm.se/" target="_blank">CS4CA</a>
</td>
<td>
Cyber Security for Critical Assets ist eine globale Reihe von Gipfeltreffen, die sich auf die Cybersicherheit kritischer Infrastrukturen konzentriert.
</td>
</tr>
<tr>
<td>
<a href="https://www.sans.org/cyber-security-summit/archives" target="_blank">SANS ICS Summit Archives</a>
</td>
<td>
Zentrales Verzeichnis für das Präsentationsmaterial der weltweit abgehaltenen SANS-ICS-Gipfeltreffen (durchsetzt mit anderen Gipfeltreffen).
</td>
</tr>
<tr>
<td>
<a href="http://www.icscybersecurityconference.com/" target="_blank">SANS ICS Cybersecurity Conference (WeissCon)</a>
</td>
<td>
Im Volksmund nach seinem Gründer Joe Weiss als WeissCon bekannt, gehört die Konferenz heute SecurityWeek und findet in der Regel im Oktober an wechselnden Orten in den USA statt.
</td>
</tr>
<tr>
<td>
<a href="https://ics.kaspersky.com/conference/" target="_blank">Kaspersky Industrial Cybersecurity conference (KICS con)</a>
</td>
<td>
Eine jährliche internationale Konferenz für industrielle Cybersicherheit, veranstaltet von Kaspersky.
</td>
</tr>
<tr>
<td>
<a href="https://iccps.acm.org/" target="_blank">ICCPS: ACM/IEEE International Conference on Cyber-Physical Systems</a>
</td>
<td>
Ziel der ICCPS, der ACM/IEEE International Conference on Cyber-Physical Systems, ist es, als Single-Track-Forum zu dienen, um Fortschritte in allen Bereichen cyber-physischer Systeme zu präsentieren, einschließlich, aber nicht beschränkt auf Theorie, Werkzeuge, Anwendungen, Systeme und Testumgebungen.
</td>
</tr>
<tr>
<td>
<a href="https://www.acsac.org/2024/workshops/icss/" target="_blank">Industrial Control System Security (ICSS) Workshop</a>
</td>
<td>
Das Ziel dieses Workshops ist es, neue Techniken zur Verbesserung sicherheitskritischer Leitsysteme angesichts neuer Bedrohungen zu erforschen.
</td>
</tr>
<tr>
<td>
<a href="https://conferences.ds.unipi.gr/cybericps2025/" target="_blank">Workshop on the Security of Industrial Control Systems & of Cyber-Physical Systems (CyberICPS)</a>
</td>
<td>
CyberICPS möchte Forscher, Ingenieure und Regierungsakteure mit Interesse an der Sicherheit von ICS und CPS angesichts ihrer zunehmenden Exposition gegenüber dem Cyberraum zusammenbringen, indem ein Forum für Diskussionen zu allen Fragen ihrer Cybersicherheit geboten wird.
</td>
</tr>
<tr>
<td>
<a href="https://cpsiotsec.github.io/" target="_blank">Workshop on CPS & IoT Security and Privacy (CPSIoTSec)</a>
</td>
<td>
Gemeinsamer Workshop zu CPS- & IoT-Sicherheit und Datenschutz, der Arbeiten aus den Bereichen zur Bewältigung von Sicherheits- und Datenschutzproblemen für CPS und IoT präsentieren möchte.
</tr>
<tr>
<td>
<a href="http://jianying.space/cpss/CPSS2025/" target="_blank">ACM Cyber-Physical System Security Workshop (CPSS 2025)</a>
</td>
<td>
Dieser Workshop wird Fachleuten aus Wissenschaft, Regierung und Industrie eine Plattform bieten, um neuartige Wege zur Bewältigung der allgegenwärtigen Sicherheitsherausforderungen von CPS zu erörtern.
</tr>
<tr>
<td>
<a href="https://icps2025.ieee-ies.org/" target="_blank">IEEE Conference on Industrial Cyber-Physical Systems (ICPS) </a>
</td>
<td>
Diese Konferenz möchte eine Plattform für den Austausch von Forschungs- und Innovationsergebnissen sowie von Erfahrungen aus der industriellen Praxis bieten, die mit neuen Paradigmen und Technologien im Zusammenhang mit industriellen cyber-physischen Systemen verbunden sind.
</tr>
<tr>
<td>
<a href="https://cns2024.ieee-cns.org/workshop/cps-sec-workshop" target="_blank">IEEE International Workshop on Cyber-Physical Systems Security (CPS-Sec)</a>
</td>
<td>
CPS-Sec 2024 möchte als Plattform für Forscher und Praktiker aus Industrie und Wissenschaft dienen, die sich für die Sicherheit von CPS interessieren.
</tr>
| ATT&CK® for Industrial Control Systems by MITRE | ATT&CK for ICS ist eine Wissensbasis, die sich zur Beschreibung der Aktionen eignet, die ein Angreifer beim Betrieb in einem ICS-Netzwerk ausführen kann. |
| Bibliothek von Ressourcen für Cybersicherheit industrieller Leitsysteme | SCADAhacker.coms ultimative Liste von ICS/SCADA-Cybersicherheitsressourcen. |
| Applied Cyber Security and the Smart Grid | Applied Cyber Security and the Smart Grid: Implementing Security Controls into the Modern Power Infrastructure von Eric D. Knapp und Raj Samani. |
| A Collection of Resources for Getting Started in ICS/SCADA Cybersecurity | Robert M. Lees Gedanken zu einigen guten Ressourcen zur ICS- und SCADA-Sicherheit. |
| Hacker Machine Interface - The State of SCADA HMI Vulnerabilities | Ein TrendLabs-Forschungspapier des Trend Micro Zero Day Initiative Teams über den aktuellen Stand der SCADA- und HMI-Sicherheit. |
| Handbook of SCADA/Control Systems Security | Dieses umfassende Handbuch behandelt grundlegende Sicherheitskonzepte, Methoden und relevante Informationen zu Supervisory Control and Data Acquisition (SCADA) und anderen industriellen Leitsystemen, die weltweit in Versorgungs- und Industrieanlagen eingesetzt werden. |
| SCADA Cybersecurity Framework | Papier, das beschreibt, woraus ein Rahmenwerk für SCADA-Cybersicherheit bestehen sollte. |
| Industrial Network Security, Second Edition | Industrial Network Security, Second Edition: Securing Critical Infrastructure Networks for Smart Grid, SCADA, and Other Industrial Control Systems von Eric D. Knapp und Joel Thomas Langill. |
| Power System SCADA and Smart Grids | Das Buch vereint in einem kompakten Band die Grundlagen und möglichen Anwendungsfunktionen der Supervisory Control and Data Acquisition (SCADA) für Energiesysteme. Es ist nicht sicherheitsorientiert und auf Energiesysteme ausgerichtet, aber dennoch eine gute Einführung in SCADA. |
| NIST SP 800-82, Revision 2 | Leitfaden zur Sicherheit industrieller Leitsysteme (ICS) von NIST. |
| The Industrial Control System Cyber Kill Chain | Dieses SANS-Papier beschreibt die ICS Cyber Kill Chain. Es passt die Lockheed-Martin-Kill-Chain an typische zweiphasige Angriffe auf ICS-Systeme an. |
| An Abbreviated History of Automation, Industrial Control Systems, and Cybersecurity | Dieses SANS-Papier beleuchtet den Hintergrund der ICS-Cybersicherheit. Es ist durchaus lesenswert, um sicherzustellen, dass man viele der Ereignisse der letzten zwanzig Jahre versteht und wie sie die heutige Sicherheit in ICS inspiriert haben. |
| Control Engineering - Networking and Security - CyberSecurity | Die Cybersicherheitsnachrichten und -literatur des Magazins Control Engineering. |
| Operational Technology Cyber Security Incidents Ontology (OT-CSIO) | OT-CSIO, von FireEye entwickelt, ist eine Ontologie zum Verständnis, Quervergleich und zur Bewertung von Cybersicherheitsvorfällen im Zusammenhang mit Betriebstechnologie. Sie bietet Anleitungen zur Risikobewertung und hilft dabei, fundierte Entscheidungen zu treffen. |
| CIS Controls Implementation Guide for Industrial Control Systems - Version 7 | Dieses Dokument enthält Anleitungen, wie die Sicherheits-Best-Practices aus CIS Controls Version 7.1 auf ICS-Umgebungen angewendet werden können. |
| CIS Controls Internet of Things Companion Guide - Version 7.1 | Ziel dieses Dokuments ist eine breite Anwendbarkeit über Sektoren hinweg. IoT betrifft alle Bereiche der Datenverarbeitung in mehreren Sektoren wie Gesundheitswesen, Luftfahrt, öffentliche Sicherheit und Energie. Dies hat zu sektorspezifischen IoT-Sicherheitsleitfäden geführt, aber dieses Dokument ist bewusst sektorunabhängig. |
| GRFICSv2 | Die zweite Version des Graphical Realism Framework for Industrial Control Simulations (GRFICS) ist ein Rahmenwerk für realistische industrielle Steuerungssimulationen, das die Unity-3D-Spielengine zur Simulation industrieller Steuerungssysteme verwendet. GRFICS bietet Benutzern ein vollständiges virtuelles Netzwerk industrieller Steuerungssysteme (ICS), um gängige Angriffe wie Befehlsinjektion, Man-in-the-Middle und Pufferüberläufe zu üben und die Auswirkungen ihrer Angriffe in der 3D-Visualisierung direkt zu sehen. Benutzer können auch ihre Verteidigungsfähigkeiten üben, indem sie das Netzwerk mit strengen Firewall-Regeln angemessen segmentieren oder Eindringungserkennungsregeln schreiben. Die erste Version finden Sie hier. |
| LICSTER | LICSTER, die Low-cost ICS Security Testbed for Education and Research, zielt darauf ab, Studierenden, Forschern oder allen, die sich für industrielle Sicherheit interessieren, den Aufbau einer minimalen, kostengünstigen Testumgebung für industrielle Steuerungssysteme (ICS) zu ermöglichen. Das Projekt enthält eine Liste erschwinglicher Hardware zum Aufbau des minimalistischen ICS, Anleitungen, Konfigurationen und Installationsskripte zur Bereitstellung des Systems sowie verschiedene Angreiferszenarien und deren Auswirkungen. Das Papier finden Sie hier. |
| Industrial Control System Cyber Security Institute | Das ICS Cyber Security Institute bietet Online-Schulungen an, die von Praktikern sowohl im Bereich ICS-Systemdesign/-betrieb als auch im Bereich Cybersicherheitsdesign/-konformität entwickelt wurden. |
| PLC Training Org | Die Website organisiert alle wesentlichen Themen rund um die SPS-Schulung bis hin zu SCADA-Systemen. Sicherheit ist zwar in die 10 Lernphasen eingewebt, aber dieser Artikel ist eine großartige Sicherheitsressource auf der Website für alle, die gerade erst anfangen. |
| Control System Basics | YouTube-Video, das die Grundlagen von Steuerungssystemen erklärt, einschließlich der Art von Logik, die diese Systeme verwenden, um physikalische Änderungen zu erfassen und zu bewirken, auf die reagiert wird. |
| SCADA Systems - Utility 101 Session with Rusty Wiliiams | Der Versorgungsbranchen-Profi Rusty Williams erklärt SCADA aus der Perspektive eines Elektrizitätsversorgungsunternehmens. |
| Control System Lectures | YouTube-Videoreihe von Brian Douglas, in der er eine breite Palette von Themen zu Steuerungssystemen auf sehr leicht verständliche Weise behandelt. |
| The PLC Professor | Der PLC Professor und seine Website plcprofessor.com enthalten viele großartige Ressourcen, um zu lernen, was speicherprogrammierbare Steuerungen (SPS) und andere Arten von Steuerungssystemen und deren Logik sind und wie sie funktionieren. |
| Serial Communications RS232 and RS485 | John Rinaldi von Real Time Automation beschreibt serielle Kommunikation RS232 und RS485. |
| All You Need To Know About MODBUS-RTU | John Rinaldi von Real Time Automation beschreibt MODBUS-RTU. |
| MODBUS Data Structures | John Rinaldi von Real Time Automation beschreibt MODBUS-Datenstrukturen. |
| All You Need to Know About MODBUS-TCP | John Rinaldi von Real Time Automation beschreibt MODBUS-TCP. |
| How Ethernet TCP/IP is Used by Industrial Protocols | John Rinaldi von Real Time Automation beschreibt Ethernet TCP/IP. |
| RealPars | Der YouTube-Kanal RealPars enthält viele Videos zu industrieller Automatisierung und SPS-Programmierung. |