Una lista curata di risorse relative alla sicurezza dei Sistemi di Controllo Industriale (ICS).
Una lista curata di risorse relative alla sicurezza dei Sistemi di Controllo Industriale (ICS).
Sentiti libero di contribuire.
| AttkFinder | AttkFinder è uno strumento che esegue l'analisi statica dei programmi PLC e produce vettori di attacco orientati ai dati. In sintesi, AttkFinder prende programmi PLC scritti secondo lo standard IEC-61131-3 in formato xml o testo strutturato, e costruisce un grafico del flusso dei dati (DFG), un grafico del flusso di controllo (CFG) e traduce il programma in una versione in Structured Intermediate Representation Language (STIR). Un motore di esecuzione simbolica analizza il codice in versione STIR cercando vettori di attacco che possono essere sfruttati da un attuatore malintenzionato. |
| CSET | Il Cyber Security Evaluation Tool (CSET®) aiuta le organizzazioni a proteggere i propri asset informatici nazionali critici. Questo strumento fornisce agli utenti un approccio sistematico e ripetibile per valutare la postura di sicurezza dei propri sistemi e reti informatiche. Include domande sia di alto livello che dettagliate relative a tutti i sistemi di controllo industriale e IT. |
| Digital Bond's 3S CoDeSys Tools | Digital Bond ha creato tre strumenti per interagire con PLC che eseguono CoDeSys, composti da una shell di comando, trasferimento file e script NMap. |
| Digital Bond's ICS Enumeration Tools | Redpoint è un progetto di ricerca di Digital Bond per enumerare applicazioni e dispositivi ICS utilizzando estensioni nmap. Può essere utilizzato durante le valutazioni per scoprire dispositivi ICS e raccogliere informazioni utili per test secondari. Gli strumenti Redpoint utilizzano comandi legittimi di protocollo o applicazione per scoprire ed enumerare dispositivi e applicazioni. Non c'è alcun tentativo di sfruttare o far crashare nulla, ma sii saggio e prudente. |
| GRASSMARLIN | GRASSMARLIN fornisce consapevolezza situazionale della rete IP dei sistemi di controllo industriale (ICS) e delle reti SCADA (Supervisory Control and Data Acquisition) per supportare la sicurezza della rete. Mappa passivamente e visualizza graficamente la topologia di una rete ICS/SCADA, conducendo in modo sicuro la scoperta dei dispositivi, la contabilità e la reportistica su questi sistemi cyber-fisici critici. |
| ics_mem_collect | Collettore di memoria per GE D20MX. Il progetto stesso può essere esteso per funzionare con altri dispositivi. |
| ISF | L'Industrial Exploitation Framework (ISF) è un framework di exploit simile a Metasploit scritto in Python. Si basa sullo strumento open source Routersploit. Contiene exploit per diversi tipi di controller, come dispositivi QNX, Siemens e Schneider, e include diversi scanner. |
| ISEF | L'Industrial Security Exploitation Framework (ISEF) è un framework di exploit basato sul toolkit Fuzzbunch dell'Equation Group, come rilasciato da Shadow Brokers. È sviluppato dal team di sicurezza ICSMASTER. |
| ICSREF | Un framework modulare che automatizza il processo di reverse engineering dei binari CODESYS compilati con il compilatore CODESYS v2. |
| ICSFuzz | Uno strumento di fuzzing lato PLC per scoprire vulnerabilità nelle applicazioni di controllo ICS. La versione attuale supporta solo applicazioni basate sulla piattaforma Codesys modificata e adattata per il PLC Wago. |
| ꓘamerka GUI | Il massimo strumento di ricognizione per Internet of Things/sistemi di controllo industriale. |
| mbtget | mbtget - Semplice script perl per effettuare transazioni modbus dalla riga di comando. |
| MiniCPS | MiniCPS: un toolkit per la ricerca sulla sicurezza dei sistemi cyber-fisici della Singapore University of Technology and Design (SUTD). |
| MODBUS Penetration Testing Framework | smod è un framework modulare con ogni tipo di funzionalità diagnostica e offensiva di cui potresti aver bisogno per testare il protocollo modbus. È un'implementazione completa del protocollo Modbus che utilizza Python e Scapy. Il framework può essere utilizzato per eseguire valutazioni delle vulnerabilità. |
| ModbusPal | ModbusPal è un simulatore di slave MODBUS. Il suo scopo è offrire un'interfaccia facile da usare con la capacità di riprodurre ambienti MODBUS complessi e realistici. |
| ModScan | ModScan è un nuovo strumento progettato per mappare una rete SCADA basata su MODBUS TCP. |
| NetToPLCSim | Estensione di rete TCP/IP per il software di simulazione PLC Siemens PLCSim. |
| OpenDNP3 | OpenDNP3 è la implementazione di riferimento de facto di IEEE-1815 (DNP3) fornita sotto licenza Apache. Attualmente è in modalità di sola manutenzione e non vengono più aggiunte nuove funzionalità. Automatak è stata rinominata Step Function I/O e ora si concentra sulla scrittura di librerie di protocollo in Rust. |