Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-operations-labs — Threat Modeling, IT-/OT-Segmentierung, Snort Detection und reproduzierbare Validierung eines Drupal-Detection-Profils. | Kitploit
Strumenti/GitHubGitHub/elihiho/security-operations-labs
Vulnerability ScannersConfiguration AuditingNetwork SecurityThreat IntelligenceIntrusion DetectionLearning & EducationCurated ResourcesLabs & Practice
GitHub
elihiho/security-operations-labs

security-operations-labs

Threat Modeling, IT-/OT-Segmentierung, Snort Detection und reproduzierbare Validierung eines Drupal-Detection-Profils.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IT-/OT-Netzwerksegmentierung und Detection

Aufbau

Das Lab modelliert ein Office-Segment, ein Gateway und ein simuliertes OT-/SCADA-Segment. Das Gateway routet zwischen den Zonen und erzwingt eine Default-Deny-Policy für weitergeleiteten Verkehr.

Präventive Kontrolle

Die enthaltenen iptables-Regeln:

  • erlauben Rückverkehr etablierter Verbindungen;
  • geben nur explizit ausgewählte Office-zu-OT-Dienste frei;
  • protokollieren ausgewählten unerlaubten Verkehr vor dem DROP; und
  • blockieren alle übrigen weitergeleiteten Pakete.

Das Skript darf nur in einem isolierten Lab ausgeführt werden. Es ersetzt aktive Filterregeln und kann Verbindungen unterbrechen.

Snort Detection

Die Snort-Regeln erkennen exemplarisch TCP-/UDP-Reconnaissance, ICMP-Verkehr zum OT-Netz und wiederholte SSH-Verbindungsversuche. HOME_NET muss das überwachte OT-Segment korrekt abbilden. Statische Schwellenwerte sind Lab-Werte, keine produktionsfertige Baseline.

Testkonzept

Die Validierung prüft:

  1. erlaubte TCP-Dienste über die Zonengrenze;
  2. blockiertes ICMP und nicht freigegebene TCP-Ports;
  3. Firewall-Counter und Logeinträge;
  4. Snort-Alerts bei kontrollierter Reconnaissance; und
  5. Routing und Rückverkehr mit Nmap und gezieltem Testverkehr.

Eine kompakte Auswertung steht unter evidence/validation-summary.md.

Bekannte Grenzen

  • Das Lab modelliert weder redundante Firewalls noch Hochverfügbarkeit.
  • Industrielle Protokolle werden nicht vertieft untersucht.
  • Die Input-Policy des Gateways liegt außerhalb dieser Übung.
  • Feste Schwellenwerte können False Positives erzeugen oder langsame Scans übersehen.
  • Interfaces, Adressbereiche und Snort-Version müssen lokal angepasst werden.
Scarica lo strumento