Threat Modeling, IT-/OT-Segmentierung, Snort Detection und reproduzierbare Validierung eines Drupal-Detection-Profils.
Das Lab modelliert ein Office-Segment, ein Gateway und ein simuliertes OT-/SCADA-Segment. Das Gateway routet zwischen den Zonen und erzwingt eine Default-Deny-Policy für weitergeleiteten Verkehr.
Die enthaltenen iptables-Regeln:
DROP; undDas Skript darf nur in einem isolierten Lab ausgeführt werden. Es ersetzt aktive Filterregeln und kann Verbindungen unterbrechen.
Die Snort-Regeln erkennen exemplarisch TCP-/UDP-Reconnaissance, ICMP-Verkehr
zum OT-Netz und wiederholte SSH-Verbindungsversuche. HOME_NET muss das
überwachte OT-Segment korrekt abbilden. Statische Schwellenwerte sind
Lab-Werte, keine produktionsfertige Baseline.
Die Validierung prüft:
Eine kompakte Auswertung steht unter
evidence/validation-summary.md.