
産業制御システム(ICS)セキュリティに関連する厳選されたリソースのリスト。
産業用制御システム(ICS)セキュリティに関連する厳選されたリソースのリスト。
自由に貢献してください。
| AttkFinder | AttkFinderは、PLCプログラムの静的プログラム解析を実行し、 データ指向の攻撃ベクトルを生成するツールです。要するに、AttkFinderは、 IEC-61131-3標準に従ってXML形式または構造化テキストで書かれたPLCプログラムを入力とし、 データフローグラフ(DFG)と制御フローグラフ(CFG)を構築し、プログラムを 構造化中間表現言語(STIR)バージョンに変換します。シンボリック実行エンジンが STIRバージョンのコードを解析し、悪意のあるアクチュエータによって 悪用される可能性のある攻撃ベクトルを探します。 |
| CSET | Cyber Security Evaluation Tool(CSET®)は、組織が重要な国家サイバー資産を保護することを支援します。 このツールは、サイバーシステムとネットワークのセキュリティ態勢を評価するための体系的かつ再現可能なアプローチをユーザーに提供します。 すべての産業用制御システムおよびITシステムに関連する高レベルの質問と詳細な質問の両方が含まれています。 |
| Digital Bond's 3S CoDeSys Tools | Digital Bondは、CoDeSysを実行するPLCと対話するための3つのツールを作成しました。コマンドシェル、ファイル転送、NMapスクリプトで構成されています。 |
| Digital Bond's ICS Enumeration Tools | Redpointは、nmap拡張を使用してICSアプリケーションとデバイスを列挙するDigital Bondの研究プロジェクトです。 評価中にICSデバイスを発見し、二次テストに役立つ情報を取得するために使用できます。 Redpointツールは、正当なプロトコルまたはアプリケーションコマンドを使用してデバイスとアプリケーションを発見および列挙します。 何かを悪用したりクラッシュさせたりする意図はありませんが、賢明かつ慎重に行動してください。 |
| GRASSMARLIN | GRASSMARLINは、ネットワークセキュリティをサポートするために、産業用制御システム(ICS)および監視制御とデータ収集(SCADA)ネットワークのIPネットワーク状況認識を提供します。重要なサイバーフィジカルシステムに関するデバイス発見、アカウンティング、レポートを安全に実行しながら、ICS/SCADAネットワークトポロジをパッシブにマッピングし、視覚的に表示します。 |
| ics_mem_collect | GE D20MX用のメモリコレクター。プロジェクト自体は他のデバイスでも動作するように拡張できます。 |
| ISF | Industrial Exploitation Framework(ISF)は、Pythonで書かれたMetasploitに類似したエクスプロイトフレームワークです。オープンソースのRoutersploitツールに基づいています。QNX、Siemens、Schneiderデバイスなど、いくつかのタイプのコントローラ用のエクスプロイトが含まれており、いくつかのスキャナーも含まれています。 |
| ISEF | Industrial Security Exploitation Framework(ISEF)は、Shadow Brokersによって公開されたEquation Group Fuzzbunchツールキットに基づくエクスプロイトフレームワークです。ICSMASTERセキュリティチームによって開発されています。 |
| ICSREF |
| Moki Linux | Mokiは、インターネット上に点在するさまざまなICS/SCADAツールを組み込むためのKaliの改変版であり、ICS/SCADAペンテスト専門家向けにカスタマイズされたKali Linuxを作成します。 |
| ControlThings Platform(Previously SamuraiSTFU) | ControlThings Platformは、ICSサイバーセキュリティチーム向けのオープンソースのLinuxディストリビューションです。従来のITインフラストラクチャ向けの最高水準のセキュリティ評価ツールを採用し、組み込みエレクトロニクス、プロプライエタリワイヤレス向けの専門ツール、およびコミュニティ製とControlThings I/Oチームが作成したカスタムツールの両方からのICS固有の評価ツールをふんだんに追加しています。 |
| I-ISMS | Industrial Information Security Management System(I-ISMS)は、産業環境で情報セキュリティ管理プログラムを迅速に展開するために使用できます。基本からプログラムを作成および実装するためのテンプレートを提供します。 |
Apache License 2.0の下でライセンスされています。
| CODESYS v2コンパイラでコンパイルされたCODESYSバイナリのリバースエンジニアリングプロセスを自動化するモジュラーフレームワークです。 |
| ICSFuzz | ICS制御アプリケーションの脆弱性を発見するためのPLC側ファジングツールです。現在のバージョンは、Wago PLC用に修正および適応されたCodesysプラットフォームに基づくアプリケーションのみをサポートしています。 |
| ꓘamerka GUI | 究極のInternet of Things/産業用制御システム偵察ツール。 |
| mbtget | mbtget - コマンドラインからmodbusトランザクションを実行するためのシンプルなperlスクリプト。 |
| MiniCPS | MiniCPS: シンガポール工科デザイン大学(SUTD)によるサイバーフィジカル システムのセキュリティ研究のためのツールキット。 |
| MODBUS Penetration Testing Framework | smodは、modbusプロトコルをペンテストするために必要なあらゆる種類の診断および攻撃機能を備えたモジュラーフレームワークです。PythonとScapyを使用した完全なModbusプロトコル実装です。このフレームワークは脆弱性評価の実行に使用できます。 |
| ModbusPal | ModbusPalはMODBUSスレーブシミュレーターです。その目的は、複雑で現実的なMODBUS環境を再現できる使いやすいインターフェースを提供することです。 |
| ModScan | ModScanは、SCADA MODBUS TCPベースのネットワークをマッピングするために設計された新しいツールです。 |
| NetToPLCSim | PLCシミュレーションソフトウェアSiemens PLCSim用のTCP/IPネットワーク拡張機能。 |
| OpenDNP3 | OpenDNP3は、Apache Licenseの下で提供されるIEEE-1815(DNP3)の事実上のリファレンス実装です。 現在はメンテナンスのみのモードであり、新機能は追加されていません。 AutomatakはStep Function I/Oとしてブランド名を変更し、現在はRustでプロトコルライブラリの作成に注力しています。 |
| PLCinject | PLCinjectは、PLCにコードを注入するために使用できます。 |
| plcscan | s7commまたはmodbusプロトコルを介してPLCデバイスをスキャンするためのツール。 |
| Quickdraw IDS | Digital BondによるQuickdraw IDSプロジェクトには、SCADAデバイス向けのSnortルールと、ネットワークトラフィック用のいわゆるプリプロセッサが含まれています。 プリプロセッサは、Snortが使用するプロトコルと状態を再構築できるため、大きな付加価値を提供します。 |
| S7Comm-Analyzer | S7commプロトコルのデータトラフィックを解析するBro用プラグイン。 |
| SCADAShutdownTool | SCADAShutdownToolは、産業用制御システムの自動化およびテストツールであり、セキュリティ研究者や専門家がSCADAセキュリティシステムをテストし、スレーブコントローラを列挙し、コントローラのレジスタ値を読み取り、レジスタデータを書き換えることを可能にします。 |
| sixnet-tools | Sixnet RTUを悪用するためのツール。このシンプルなコマンドラインインターフェースにより、文書化されていないファンクションコードを使用して、特定のSixnetファミリの産業用制御デバイスでrootアクセスを取得し、基盤となるLinux OSを制御できます。 |
| Snap7 | Snap7は、Siemens S7 PLCとネイティブにインターフェースするためのオープンソースの32/64ビット、マルチプラットフォームのEthernet通信スイートです。新しいCPU 1200/1500、旧S7200、小型LOGO 0BA7/0BA8、SINAMICSドライブも部分的にサポートされています。 |
| s7scan | ネットワークをスキャンし、Siemens PLCを列挙して、PLCファームウェアやハードウェアバージョン、ネットワーク構成、セキュリティパラメータなどの基本情報を収集するPythonで書かれたツール。 |
| S7 Password Bruteforcer | 辞書を使用してPCAPからS7インスタンスで使用されているパスワードをブルートフォースするツール。オリジナルはSCADAStrangeloveによって作成されました。 |
| splonebox | sploneboxは、モジュール性に焦点を当てたオープンソースのネットワーク評価ツールです。ネットワークとそのデバイスの継続的な分析を提供します。主要な設計上の決定の1つは、産業用通信プロトコル用のものも含むカスタムプラグインの開発を特徴としています。 |
| Wireshark | Wiresharkは、世界最先端のネットワークプロトコルアナライザーです。ネットワーク上で何が起こっているかを微視的なレベルで確認できます。多くの業界や教育機関で事実上の(そして多くの場合法的な)標準です。ICSで使用される多くのプロトコルをサポートしています。 |
| PCS7-Hardening-Tool | Siemensのセキュリティガイドに基づいて、Siemens PCS 7 DCSサーバーのセキュリティ問題を列挙するスタンドアロンのPowerShellスクリプト。OTORIOによって作成されました。 |
| Conpot | Conpotは、展開、変更、拡張が容易になるように設計された低対話型のサーバーサイド産業用制御システムハニーポットです。 特に、簡単なカスタマイズと動作模倣を特徴とし、実際のHMIで拡張できます。 Honeynetプロジェクトの下で構築および保守されています。 |
| GasPot | GasPotは、Veeder Root Gaurdian ASTをシミュレートするように設計されたハニーポットです。これらのタンクゲージは、石油およびガス業界のガソリンスタンドタンクで燃料の在庫管理に一般的に使用されています。GasPotは、2つのインスタンスがまったく同じに見えないように、可能な限りランダム化するように設計されています。 |
| T-Pot | T-Potは、dockerコンテナで実行される複数のハニーポットの組み合わせです。セキュリティ監視と可視化にはSuricataとELKスタックが使用されています。 特に、ICSおよび次世代輸送インフラストラクチャ用のハニーポットであるConpotとeMobilityを備えています。 |
| 4SICS ICS Lab PCAPS | 4SICSの「Geek Lounge」には、PLC、RTU、サーバー、産業用ネットワーク機器(スイッチ、ファイアウォールなど)を備えたICSラボがあります。これらのデバイスは4SICS参加者による実際の「テスト」のために提供されており、そこからトラフィックがキャプチャされています。 |
| DEF CON 23 ICS Village PCAPS | 第23回DEF CONのPCAPS。 |
| ICS Map | Shodanによって収集されたデータから作成された、ICSデバイスを示す地図。データはさらなる分析のために利用可能です。 |
| ICS PCAP Collection by Jason Smith | さまざまなICSユーティリティとプロトコル用のPCAPのコレクション。 |
| ICS Radar | Shodanによって収集された数種類のICSプロトコルからのデータを地球上に視覚化したもの。 |
| S4x15 ICS Village | コンテスト中に使用されたS4x15 CTFのPCAPSのミラー。 |
| S7 PCAP samples | WiresharkのS7プロトコルダイセクタプラグイン用のサンプルファイル。 |
| SCADAPASS | 有名なSCADA StrangeLoveのデフォルト/ハードコードされたパスワードリスト。 |
| TRISIS/TRITON/HATMAN malware repository | Triconex Safety Instrumented System(SIS)コントローラを標的としたTRISIS/TRITON/HATMANマルウェアのオリジナルファイルと逆コンパイル済みファイルを含むリポジトリ。 |
| HVAC Traces | 大学のHVACシステムからのPCAPトレースを含むリポジトリで、ネットワーク侵入検知システムの評価に使用できます。 |
| ICS-CERT Alerts | ICS-CERT Alertフィードは、重要なインフラストラクチャのコンピューティングネットワークに影響を与える可能性のある脅威または活動について、重要なインフラストラクチャの所有者および運用者にタイムリーな通知を提供することを目的としています。 |
| ICS-CERT RSS Feed | 米国ICS-CERTによるRSSフィードには、ニュースと新しく公開された脆弱性勧告が掲載されています。 |
| Industrial Security Alerts | Siemensは、このページとRSSフィードを介して産業システム向けのアラートを提供しています。 |
| North American Electric Reliability Corporation (NERC) Alerts | NERCは、Bulk Electric System(BES)のセキュリティ勧告と業界の推奨事項に関するアラートを提供しています。 |
| ABB Cybersecurity Alerts and Notifications | ABBは、サイバーセキュリティインシデントとソフトウェアの脆弱性に関するアラートを提供しています。 |
| Schneider Electric Cybersecurity Alerts and Notifications | Schneider Electric Softwareからサイバーセキュリティとコンプライアンスに関する最新の更新情報とアラートを入手してください。 |
<tr>
<td>
<a href="https://cs3sthlm.se/" target="_blank">CS3STHLM</a>
</td>
<td>
SCADAおよび産業用制御システム(ICS)におけるサイバーセキュリティに関するストックホルム国際サミットです。重要プロセスや産業にわたる最も重要なステークホルダーが集まる年次サミットで、2014年から開催されており、瞬く間に北欧を代表するICSセキュリティサミットとなりました。
</td>
</tr>
<tr>
<td>
<a href="https://cs3sthlm.se/" target="_blank">CS4CA</a>
</td>
<td>
Cyber Security for Critical Assets(重要資産のためのサイバーセキュリティ)は、重要インフラのサイバーセキュリティに焦点を当てた世界的なサミットシリーズです。
</td>
</tr>
<tr>
<td>
<a href="https://www.sans.org/cyber-security-summit/archives" target="_blank">SANS ICS Summit Archives</a>
</td>
<td>
世界各地で開催されるSANS ICSサミット(他のサミットと交互に開催)のプレゼンテーション資料の中央リポジトリです。
</td>
</tr>
<tr>
<td>
<a href="http://www.icscybersecurityconference.com/" target="_blank">SANS ICS Cybersecurity Conference (WeissCon)</a>
</td>
<td>
創設者ジョー・ワイス(Joe Weiss)にちなんで親しみを込めてWeissConとして知られるこのカンファレンスは、現在はSecurityWeekが所有・運営しており、通常は毎年10月に米国内のさまざまな場所で開催されます。
</td>
</tr>
<tr>
<td>
<a href="https://ics.kaspersky.com/conference/" target="_blank">Kaspersky Industrial Cybersecurity conference (KICS con)</a>
</td>
<td>
Kasperskyが主催する年次の国際産業サイバーセキュリティカンファレンスです。
</td>
</tr>
<tr>
<td>
<a href="https://iccps.acm.org/" target="_blank">ICCPS: ACM/IEEE International Conference on Cyber-Physical Systems</a>
</td>
<td>
ICCPS(ACM/IEEEサイバーフィジカルシステム国際会議)の目的は、理論、ツール、アプリケーション、システム、テストベッドなど、サイバーフィジカルシステムのあらゆる側面における進歩を報告するためのシングルトラックフォーラムとして機能することです。
</td>
</tr>
<tr>
<td>
<a href="https://www.acsac.org/2024/workshops/icss/" target="_blank">Industrial Control System Security (ICSS) Workshop</a>
</td>
<td>
このワークショップの目標は、新たな脅威に直面した際にセキュリティ上重要な制御システムを改善するための新しい手法を探求することです。
</td>
</tr>
<tr>
<td>
<a href="https://conferences.ds.unipi.gr/cybericps2025/" target="_blank">Workshop on the Security of Industrial Control Systems & of Cyber-Physical Systems (CyberICPS)</a>
</td>
<td>
CyberICPSは、サイバースペースへの露出が増大する中でICSおよびCPSのセキュリティに関心を持つ研究者、エンジニア、政府関係者を結集し、そのサイバーセキュリティに関連するすべての課題について議論するフォーラムを提供することを目的としています。
</td>
</tr>
<tr>
<td>
<a href="https://cpsiotsec.github.io/" target="_blank">Workshop on CPS & IoT Security and Privacy (CPSIoTSec)</a>
</td>
<td>
CPSおよびIoTのセキュリティとプライバシーの課題に取り組む分野で行われた研究を発表することを目的とした、CPS&IoTセキュリティとプライバシーに関する共同ワークショップです。
</tr>
<tr>
<td>
<a href="http://jianying.space/cpss/CPSS2025/" target="_blank">ACM Cyber-Physical System Security Workshop (CPSS 2025)</a>
</td>
<td>
このワークショップは、学界、政府、産業界の専門家が、CPSが直面する常に存在するセキュリティ課題に取り組む新しい方法を議論するためのプラットフォームを提供します。
</tr>
<tr>
<td>
<a href="https://icps2025.ieee-ies.org/" target="_blank">IEEE Conference on Industrial Cyber-Physical Systems (ICPS) </a>
</td>
<td>
このカンファレンスは、産業用サイバーフィジカルシステムに関連する新しいパラダイムと技術に関連する産業実践から得られた経験だけでなく、研究とイノベーションの成果を交換するためのプラットフォームを提供することを目的としています。
</tr>
<tr>
<td>
<a href="https://cns2024.ieee-cns.org/workshop/cps-sec-workshop" target="_blank">IEEE International Workshop on Cyber-Physical Systems Security (CPS-Sec)</a>
</td>
<td>
CPS-Sec 2024は、CPSセキュリティに関心のある産業界と学界の双方の研究者および実務者のためのプラットフォームとして機能することを目的としています。
</tr>
| ATT&CK® for Industrial Control Systems by MITRE | ATT&CK for ICSは、攻撃者がICSネットワーク内で活動する際に取る可能性のある行動を記述するのに役立つ知識ベースです。 |
| Library of Resources for Industrial Control System Cyber Security | SCADAhacker.comが提供するICS/SCADAサイバーセキュリティリソースの究極のリストです。 |
| Applied Cyber Security and the Smart Grid | Eric D. KnappとRaj Samaniによる『Applied Cyber Security and the Smart Grid: Implementing Security Controls into the Modern Power Infrastructure(応用サイバーセキュリティとスマートグリッド:現代の電力インフラへのセキュリティ管理の実装)』です。 |
| A Collection of Resources for Getting Started in ICS/SCADA Cybersecurity | ICSおよびSCADAセキュリティに関する優れたリソースについてのRobert M. Leeの見解です。 |
| Hacker Machine Interface - The State of SCADA HMI Vulnerabilities | SCADAとHMIセキュリティの現状に関する、Trend Micro Zero Day InitiativeチームによるTrendLabs調査論文です。 |
| Handbook of SCADA/Control Systems Security | この包括的なハンドブックは、世界中のユーティリティおよび産業施設で使用されている監視制御とデータ収集(SCADA)およびその他の産業用制御システムに関する基本的なセキュリティ概念、方法論、関連情報を網羅しています。 |
| SCADA Cybersecurity Framework | SCADAサイバーセキュリティフレームワークが何で構成されるべきかを説明する論文です。 |
| Industrial Network Security, Second Edition | Eric D. KnappとJoel Thomas Langillによる『Industrial Network Security, Second Edition: Securing Critical Infrastructure Networks for Smart Grid, SCADA, and Other Industrial Control Systems(産業ネットワークセキュリティ第2版:スマートグリッド、SCADA、その他の産業用制御システムのための重要インフラネットワークの保護)』です。 |
| Power System SCADA and Smart Grids | この本は、電力系統の監視制御とデータ収集(SCADA)の基礎と可能な応用機能を1冊の簡潔なボリュームにまとめています。セキュリティ指向ではなく電力システム向けですが、それでもSCADAへの良い入門書です。 |
| NIST SP 800-82, Revision 2 | NISTによる産業用制御システム(ICS)セキュリティガイドです。 |
| The Industrial Control System Cyber Kill Chain | このSANS論文はICS Cyber Kill Chainを説明しています。Lockheed MartinのKill Chainを、ICSシステムに対する典型的な2段階攻撃に適合させています。 |
| An Abbreviated History of Automation, Industrial Control Systems, and Cybersecurity | このSANS論文はICSサイバーセキュリティの背景を考察しています。過去20年間に発生した多くの出来事と、それらが今日のICSセキュリティにどのように影響を与えたかを理解するために、一読の価値があります。 |
| Control Engineering - Networking and Security - CyberSecurity | Control Engineering誌のサイバーセキュリティニュースと文献です。 |
| Operational Technology Cyber Security Incidents Ontology (OT-CSIO) | FireEyeによって作成されたOT-CSIOは、運用技術に関連するサイバーセキュリティインシデントを理解、相互比較、評価するためのオントロジーです。リスク評価のガイダンスを提供し、情報に基づいた意思決定を支援します。 |
| CIS Controls Implementation Guide for Industrial Control Systems - Version 7 | このドキュメントは、CIS Controls Version 7.1にあるセキュリティベストプラクティスをICS環境に適用する方法に関するガイダンスを提供します。 |
| CIS Controls Internet of Things Companion Guide - Version 7.1 | このドキュメントの目的は、セクターを問わず広く適用できることです。IoTは、ヘルスケア、航空、公安、エネルギーなど、複数のセクターにわたるコンピューティングのすべての領域に影響を与えます。これによりセクター固有のIoTセキュリティガイダンスが生まれましたが、このドキュメントは意図的にセクターに依存しないものとなっています。 |
| GRFICSv2 | 産業用制御シミュレーションのためのグラフィカルリアリズムフレームワーク(GRFICS)の第2版は、産業用制御システムをシミュレートするためにUnity 3Dゲームエンジンを使用する、現実的な産業用制御シミュレーションのためのフレームワークです。GRFICSはユーザーに完全な仮想産業用制御システム(ICS)ネットワークを提供し、コマンドインジェクション、中間者攻撃(man-in-the-middle)、バッファオーバーフローなどの一般的な攻撃を練習し、3Dビジュアライゼーションで攻撃の影響を視覚的に確認することができます。また、強力なファイアウォールルールでネットワークを適切にセグメント化したり、侵入検知ルールを作成したりして、防御スキルを練習することもできます。第1版はこちらにあります。 |
| LICSTER | LICSTER(Low-cost ICS Security Testbed for Education and Research、教育と研究のための低コストICSセキュリティテストベッド)は、学生、研究者、または産業セキュリティに関心のある誰もが、最小限の低コストな産業用制御システム(ICS)テストベッドを構築できるよう支援することを目的としています。このプロジェクトには、最小限のICSを構築するための手頃な価格のハードウェアのリスト、システムをインスタンス化するための手順、構成、インストールスクリプト、およびさまざまな攻撃者シナリオとその影響が含まれています。論文はこちらにあります。 |
| Industrial Control System Cyber Security Institute | ICSサイバーセキュリティ研究所(ICS Cyber Security Institute)は、ICSシステムの設計・運用とサイバーセキュリティの設計・コンプライアンスの両方の実務者によって開発されたオンライントレーニングを提供しています。 |
| PLC Training Org | このサイトは、PLCトレーニングからSCADAシステムまでに関連するすべての必須トピックを整理しています。セキュリティは10の学習フェーズに織り込まれていますが、サイト内のこのセキュリティ記事は、始めたばかりの人にとって素晴らしい内容です。 |
| Control System Basics | 制御システムの基礎を説明するYouTube動画。これらのシステムが物理的な変化を感知して行動を起こすために使用するロジックの種類も含まれています。 |
| SCADA Systems - Utility 101 Session with Rusty Wiliiams | ユーティリティ業界の専門家Rusty Williamsが、電力ユーティリティの観点からSCADAを解説します。 |
| Control System Lectures | Brian DouglasのYouTubeビデオシリーズ。制御システムに関する幅広いトピックを非常にわかりやすい方法で解説しています。 |
| The PLC Professor | PLC Professorと彼のウェブサイトplcprofessor.comには、プログラマブルロジックコントローラ(PLC)やその他のタイプの制御システムとそのロジックが何であるか、どのように機能するかを学ぶための優れたリソースが多数含まれています。 |
| Serial Communications RS232 and RS485 | Real Time AutomationのJohn Rinaldiがシリアル通信RS232とRS485について解説します。 |
| All You Need To Know About MODBUS-RTU | Real Time AutomationのJohn RinaldiがMODBUS-RTUについて解説します。 |
| MODBUS Data Structures | Real Time AutomationのJohn RinaldiがMODBUSデータ構造について解説します。 |
| All You Need to Know About MODBUS-TCP | Real Time AutomationのJohn RinaldiがMODBUS-TCPについて解説します。 |
| How Ethernet TCP/IP is Used by Industrial Protocols | Real Time AutomationのJohn RinaldiがEthernet TCP/IPについて解説します。 |
| RealPars | RealParsのYouTubeチャンネルには、産業オートメーションとPLCプログラミングに関する多くの動画があります。 |