産業制御システム(ICS)セキュリティに関連する厳選されたリソースのリスト。
産業用制御システム(ICS)セキュリティに関連する厳選されたリソースのリスト。
自由に貢献してください。
| AttkFinder | AttkFinderは、PLCプログラムの静的プログラム解析を実行し、 データ指向の攻撃ベクトルを生成するツールです。要するに、AttkFinderは、 IEC-61131-3標準に従ってXML形式または構造化テキストで書かれたPLCプログラムを入力とし、 データフローグラフ(DFG)と制御フローグラフ(CFG)を構築し、プログラムを 構造化中間表現言語(STIR)バージョンに変換します。シンボリック実行エンジンが STIRバージョンのコードを解析し、悪意のあるアクチュエータによって 悪用される可能性のある攻撃ベクトルを探します。 |
| CSET | Cyber Security Evaluation Tool(CSET®)は、組織が重要な国家サイバー資産を保護することを支援します。 このツールは、サイバーシステムとネットワークのセキュリティ態勢を評価するための体系的かつ再現可能なアプローチをユーザーに提供します。 すべての産業用制御システムおよびITシステムに関連する高レベルの質問と詳細な質問の両方が含まれています。 |
| Digital Bond's 3S CoDeSys Tools | Digital Bondは、CoDeSysを実行するPLCと対話するための3つのツールを作成しました。コマンドシェル、ファイル転送、NMapスクリプトで構成されています。 |
| Digital Bond's ICS Enumeration Tools | Redpointは、nmap拡張を使用してICSアプリケーションとデバイスを列挙するDigital Bondの研究プロジェクトです。 評価中にICSデバイスを発見し、二次テストに役立つ情報を取得するために使用できます。 Redpointツールは、正当なプロトコルまたはアプリケーションコマンドを使用してデバイスとアプリケーションを発見および列挙します。 何かを悪用したりクラッシュさせたりする意図はありませんが、賢明かつ慎重に行動してください。 |
| GRASSMARLIN | GRASSMARLINは、ネットワークセキュリティをサポートするために、産業用制御システム(ICS)および監視制御とデータ収集(SCADA)ネットワークのIPネットワーク状況認識を提供します。重要なサイバーフィジカルシステムに関するデバイス発見、アカウンティング、レポートを安全に実行しながら、ICS/SCADAネットワークトポロジをパッシブにマッピングし、視覚的に表示します。 |
| ics_mem_collect | GE D20MX用のメモリコレクター。プロジェクト自体は他のデバイスでも動作するように拡張できます。 |
| ISF | Industrial Exploitation Framework(ISF)は、Pythonで書かれたMetasploitに類似したエクスプロイトフレームワークです。オープンソースのRoutersploitツールに基づいています。QNX、Siemens、Schneiderデバイスなど、いくつかのタイプのコントローラ用のエクスプロイトが含まれており、いくつかのスキャナーも含まれています。 |
| ISEF | Industrial Security Exploitation Framework(ISEF)は、Shadow Brokersによって公開されたEquation Group Fuzzbunchツールキットに基づくエクスプロイトフレームワークです。ICSMASTERセキュリティチームによって開発されています。 |
| ICSREF | CODESYS v2コンパイラでコンパイルされたCODESYSバイナリのリバースエンジニアリングプロセスを自動化するモジュラーフレームワークです。 |
| ICSFuzz | ICS制御アプリケーションの脆弱性を発見するためのPLC側ファジングツールです。現在のバージョンは、Wago PLC用に修正および適応されたCodesysプラットフォームに基づくアプリケーションのみをサポートしています。 |
| ꓘamerka GUI | 究極のInternet of Things/産業用制御システム偵察ツール。 |
| mbtget | mbtget - コマンドラインからmodbusトランザクションを実行するためのシンプルなperlスクリプト。 |
| MiniCPS | MiniCPS: シンガポール工科デザイン大学(SUTD)によるサイバーフィジカル システムのセキュリティ研究のためのツールキット。 |
| MODBUS Penetration Testing Framework | smodは、modbusプロトコルをペンテストするために必要なあらゆる種類の診断および攻撃機能を備えたモジュラーフレームワークです。PythonとScapyを使用した完全なModbusプロトコル実装です。このフレームワークは脆弱性評価の実行に使用できます。 |
| ModbusPal | ModbusPalはMODBUSスレーブシミュレーターです。その目的は、複雑で現実的なMODBUS環境を再現できる使いやすいインターフェースを提供することです。 |
| ModScan | ModScanは、SCADA MODBUS TCPベースのネットワークをマッピングするために設計された新しいツールです。 |
| NetToPLCSim | PLCシミュレーションソフトウェアSiemens PLCSim用のTCP/IPネットワーク拡張機能。 |
| OpenDNP3 | OpenDNP3は、Apache Licenseの下で提供されるIEEE-1815(DNP3)の事実上のリファレンス実装です。 現在はメンテナンスのみのモードであり、新機能は追加されていません。 AutomatakはStep Function I/Oとしてブランド名を変更し、現在はRustでプロトコルライブラリの作成に注力しています。 |
| PLCinject | PLCinjectは、PLCにコードを注入するために使用できます。 |
| plcscan | s7commまたはmodbusプロトコルを介してPLCデバイスをスキャンするためのツール。 |
| Quickdraw IDS | Digital BondによるQuickdraw IDSプロジェクトには、SCADAデバイス向けのSnortルールと、ネットワークトラフィック用のいわゆるプリプロセッサが含まれています。 プリプロセッサは、Snortが使用するプロトコルと状態を再構築できるため、大きな付加価値を提供します。 |
| S7Comm-Analyzer | S7commプロトコルのデータトラフィックを解析するBro用プラグイン。 |
| SCADAShutdownTool | SCADAShutdownToolは、産業用制御システムの自動化およびテストツールであり、セキュリティ研究者や専門家がSCADAセキュリティシステムをテストし、スレーブコントローラを列挙し、コントローラのレジスタ値を読み取り、レジスタデータを書き換えることを可能にします。 |
| sixnet-tools | Sixnet RTUを悪用するためのツール。このシンプルなコマンドラインインターフェースにより、文書化されていないファンクションコードを使用して、特定のSixnetファミリの産業用制御デバイスでrootアクセスを取得し、基盤となるLinux OSを制御できます。 |
| Snap7 | Snap7は、Siemens S7 PLCとネイティブにインターフェースするためのオープンソースの32/64ビット、マルチプラットフォームのEthernet通信スイートです。新しいCPU 1200/1500、旧S7200、小型LOGO 0BA7/0BA8、SINAMICSドライブも部分的にサポートされています。 |
| s7scan | ネットワークをスキャンし、Siemens PLCを列挙して、PLCファームウェアやハードウェアバージョン、ネットワーク構成、セキュリティパラメータなどの基本情報を収集するPythonで書かれたツール。 |