
Uma lista selecionada de recursos relacionados à segurança de Sistemas de Controle Industrial (ICS).
Uma lista selecionada de recursos relacionados à segurança de Sistemas de Controle Industrial (ICS).
Sinta-se à vontade para contribuir.
| AttkFinder | AttkFinder é uma ferramenta que realiza análise estática de programas de PLC e produz vetores de ataque orientados a dados. Em suma, o AttkFinder recebe programas de PLC escritos sob o padrão IEC-61131-3 em formato xml ou texto estruturado, e constrói um grafo de fluxo de dados (DFG), um grafo de fluxo de controle (CFG) e traduz o programa para uma versão em Linguagem Intermediária de Representação Estruturada (STIR). Um mecanismo de execução simbólica analisa o código na versão STIR em busca de vetores de ataque que possam ser explorados por um atuador malicioso. |
| CSET | A Ferramenta de Avaliação de Segurança Cibernética (CSET®) auxilia organizações na proteção de seus principais ativos cibernéticos nacionais. Esta ferramenta fornece aos usuários uma abordagem sistemática e repetível para avaliar a postura de segurança de seus sistemas e redes cibernéticas. Inclui questões de alto nível e detalhadas relacionadas a todos os sistemas de controle industrial e de TI. |
| Ferramentas 3S CoDeSys da Digital Bond | A Digital Bond criou três ferramentas para interagir com PLCs que executam CoDeSys, consistindo em um shell de comando, transferência de arquivos e script NMap. |
| Ferramentas de Enumeração ICS da Digital Bond | Redpoint é um projeto de pesquisa da Digital Bond para enumerar aplicações e dispositivos ICS usando extensões do nmap. Pode ser usado durante avaliações para descobrir dispositivos ICS e obter informações que seriam úteis em testes secundários. As ferramentas Redpoint usam comandos legítimos de protocolo ou aplicação para descobrir e enumerar dispositivos e aplicações. Não há esforço para explorar ou derrubar nada, mas seja sábio e cuidadoso. |
| GRASSMARLIN | GRASSMARLIN fornece consciência situacional de rede IP de sistemas de controle industrial (ICS) e redes de Supervisão, Controle e Aquisição de Dados (SCADA) para apoiar a segurança de rede. Mapeie passivamente e exiba visualmente uma topologia de rede ICS/SCADA enquanto conduz com segurança a descoberta de dispositivos, inventário e relatórios sobre esses sistemas ciberfísicos críticos. |
| ics_mem_collect |
| Moki Linux | Moki é uma modificação do Kali para incorporar várias ferramentas ICS/SCADA espalhadas pela internet, criando um Kali Linux personalizado voltado para profissionais de pentest ICS/SCADA. |
| I-ISMS | O Sistema de Gestão de Segurança da Informação Industrial (I-ISMS) pode ser usado para implantar rapidamente um programa de gestão de segurança da informação em um ambiente industrial. Ele fornece modelos para criar e implementar um programa começando do básico. |
Licensed under Apache License 2.0.
| Coletor de memória para GE D20MX. O projeto em si pode ser estendido para funcionar com outros dispositivos. |
| ISF | O Industrial Exploitation Framework (ISF) é um framework de exploração semelhante ao Metasploit escrito em Python. É baseado na ferramenta de código aberto Routersploit. Contém exploits para vários tipos de controladores, como dispositivos QNX, Siemens e Schneider, e inclui vários scanners. |
| ISEF | O Industrial Security Exploitation Framework (ISEF) é um framework de exploração baseado no kit de ferramentas Fuzzbunch do Equation Group, conforme divulgado pelo Shadow Brokers. É desenvolvido pela ICSMASTER Security Team. |
| ICSREF | Um framework modular que automatiza o processo de engenharia reversa de binários CODESYS compilados com o compilador CODESYS v2. |
| ICSFuzz | Uma ferramenta de fuzzing do lado do PLC para descobrir vulnerabilidades em aplicações de controle ICS. A versão atual suporta apenas aplicações baseadas na plataforma Codesys que foi modificada e adaptada para o PLC Wago. |
| ꓘamerka GUI | Ferramenta definitiva de reconhecimento de Internet das Coisas/Sistemas de Controle Industrial. |
| mbtget | mbtget - Script perl simples para fazer algumas transações modbus a partir da linha de comando. |
| MiniCPS | MiniCPS: Um kit de ferramentas para pesquisa em segurança de Sistemas Ciberfísicos da Singapore University of Technology and Design (SUTD). |
| Framework de Teste de Penetração MODBUS | smod é um framework modular com todos os tipos de recursos diagnósticos e ofensivos que você poderia precisar para testar o protocolo modbus. É uma implementação completa do protocolo Modbus usando Python e Scapy. O framework pode ser usado para realizar avaliações de vulnerabilidades. |
| ModbusPal | ModbusPal é um simulador de escravo MODBUS. Seu objetivo é oferecer uma interface fácil de usar com a capacidade de reproduzir ambientes MODBUS complexos e realistas. |
| ModScan | ModScan é uma nova ferramenta projetada para mapear uma rede SCADA baseada em MODBUS TCP. |
| NetToPLCSim | Extensão de rede TCP/IP para o software de simulação de PLC Siemens PLCSim. |
| OpenDNP3 | OpenDNP3 é a implementação de referência de fato do IEEE-1815 (DNP3) fornecida sob a Licença Apache. Atualmente está em modo de manutenção apenas e novos recursos não estão mais sendo adicionados. A Automatak foi renomeada para Step Function I/O e agora está focada em escrever bibliotecas de protocolo em Rust. |
| PLCinject | PLCinject pode ser usado para injetar código em PLCs. |
| plcscan | Ferramenta para escanear dispositivos PLC através do protocolo s7comm ou modbus. |
| Quickdraw IDS | O projeto Quickdraw IDS da Digital Bond inclui regras Snort para dispositivos SCADA e os chamados pré-processadores para tráfego de rede. Os pré-processadores fornecem um valor adicional significativo por sua capacidade de reconstruir o protocolo e o estado para uso pelo Snort. |
| S7Comm-Analyzer | Um plugin para Bro que analisa tráfego de dados do protocolo S7comm. |
| SCADAShutdownTool | SCADAShutdownTool é uma ferramenta de automação e teste de sistemas de controle industrial que permite a pesquisadores e especialistas em segurança testar sistemas de segurança SCADA, enumerar controladores escravos, ler valores dos registradores do controlador e reescrever dados dos registradores. |
| sixnet-tools | Ferramenta para explorar RTUs Sixnet. Esta simples interface de linha de comando permite usar códigos de função não documentados para obter acesso root e controlar o sistema Linux subjacente em certos dispositivos de controle industrial da família Sixnet. |
| Snap7 | Snap7 é uma suíte de comunicação Ethernet de código aberto, 32/64 bits, multiplataforma, para interfacear nativamente com PLCs Siemens S7. As novas CPUs 1200/1500, as antigas S7200, os pequenos LOGO 0BA7/0BA8 e os acionamentos SINAMICS também são parcialmente suportados. |
| s7scan | Uma ferramenta escrita em Python que escaneia redes, enumera PLCs Siemens e coleta informações básicas sobre eles, como versão de firmware e hardware do PLC, configuração de rede e parâmetros de segurança. |
| S7 Password Bruteforcer | Uma ferramenta para forçar a senha usada por instâncias S7 a partir de um PCAP usando um dicionário. Original criada por SCADAStrangelove. |
| splonebox | splonebox é uma ferramenta de avaliação de rede de código aberto com foco em modularidade. Oferece uma análise contínua de uma rede e seus dispositivos. Uma das principais decisões de design inclui o desenvolvimento de plugins personalizados, incluindo aqueles para protocolos de comunicação industrial. |
| Wireshark | Wireshark é o analisador de protocolo de rede mais importante do mundo. Ele permite que você veja o que está acontecendo na sua rede em nível microscópico. É o padrão de fato (e muitas vezes de jure) em muitos setores e instituições de ensino. Possui suporte para muitos protocolos usados em ICS. |
| PCS7-Hardening-Tool | Um script PowerShell autônomo que enumera problemas de segurança em servidores DCS Siemens PCS 7, com base nos guias de segurança da Siemens. criado pela OTORIO |
| ControlThings Platform (anteriormente SamuraiSTFU) | A Plataforma ControlThings é uma distribuição Linux de código aberto para equipes de segurança cibernética ICS. Ela pega as melhores ferramentas de avaliação de segurança para infraestruturas de TI tradicionais e adiciona ferramentas especializadas para eletrônica embarcada, redes sem fio proprietárias e uma boa dose de ferramentas de avaliação específicas de ICS, tanto da comunidade quanto ferramentas personalizadas criadas pelas equipes de I/O da ControlThings. |
| Conpot | Conpot é um honeypot de servidor de baixa interatividade para Sistemas de Controle Industrial, projetado para ser fácil de implantar, modificar e estender. Ele apresenta fácil personalização e imitação de comportamento, entre outros, e pode ser estendido com IHMs reais. Construído e mantido sob o projeto Honeynet. |
| GasPot | GasPot é um honeypot projetado para simular um Veeder Root Gaurdian AST. Esses medidores de tanque são comuns na indústria de petróleo e gás para tanques de postos de gasolina, auxiliando no inventário de combustíveis. O GasPot foi projetado para randomizar o máximo possível, para que duas instâncias não pareçam exatamente iguais. |
| T-Pot | T-Pot é uma combinação de vários honeypots que rodam em contêineres Docker. Suricata e a stack ELK são usados para monitoramento e visualização de segurança. Entre outros, apresenta Conpot e eMobility, que são honeypots de ICS e de infraestrutura de transporte de próxima geração. |
| PCAPS do Laboratório ICS 4SICS | O "Geek Lounge" na 4SICS contém um laboratório de ICS com PLCs, RTUs, servidores, equipamentos de rede industrial (switches, firewalls, etc). Esses dispositivos estão disponíveis para "testes" práticos pelos participantes da 4SICS, e o tráfego foi capturado a partir deles. |
| PCAPS do ICS Village do DEF CON 23 | PCAPS do 23º DEF CON. |
| Mapa ICS | Um mapa criado a partir de dados coletados pelo Shodan mostrando dispositivos ICS. Os dados são disponibilizados para análises adicionais. |
| Coleção de PCAP ICS por Jason Smith | Uma coleção de PCAPs para vários utilitários e protocolos ICS. |
| Radar ICS | Dados coletados de vários tipos de protocolos ICS pelo Shodan, visualizados em um globo. |
| S4x15 ICS Village | Espelho dos PCAPS do S4x15 CTF, conforme usados durante a competição. |
| Amostras de PCAP S7 | Arquivos de exemplo para o plugin dissector de protocolo S7 do Wireshark. |
| SCADAPASS | A famosa lista de senhas padrão/hardcoded do SCADA StrangeLove. |
| Repositório de malware TRISIS/TRITON/HATMAN | Repositório contendo arquivos originais e descompilados do malware TRISIS/TRITON/HATMAN que tem como alvo controladores do Sistema Instrumentado de Segurança (SIS) Triconex. |
| HVAC Traces | Um repositório que contém rastros PCAP de um sistema HVAC de uma universidade, que podem ser usados para avaliar Sistemas de Detecção de Intrusão de Rede. |
| Alertas ICS-CERT | O feed de Alertas do ICS-CERT tem como objetivo fornecer notificação oportuna aos proprietários e operadores de infraestrutura crítica sobre ameaças ou atividades com potencial de impactar as redes de computação de infraestrutura crítica. |
| Feed RSS ICS-CERT | O feed RSS do ICS-CERT dos Estados Unidos lista notícias e avisos de vulnerabilidade recém-publicados. |
| Alertas de Segurança Industrial | A Siemens fornece alertas para seus sistemas industriais por meio desta página e do feed RSS. |
| Alertas da North American Electric Reliability Corporation (NERC) | A NERC fornece alertas para avisos de segurança do Sistema Elétrico em Massa (BES) e recomendações do setor. |
| Alertas e Notificações de Segurança Cibernética da ABB | A ABB fornece alertas sobre seus incidentes de segurança cibernética e vulnerabilidades de software. |
| Alertas e Notificações de Segurança Cibernética da Schneider Electric | Obtenha as últimas atualizações e alertas sobre Segurança Cibernética e Conformidade do software da Schneider Electric. |
<tr>
<td>
<a href="https://cs3sthlm.se/" target="_blank">CS3STHLM</a>
</td>
<td>
o Stockholm international summit on Cyber Security in SCADA and Industrial Control Systems - é uma cimeira anual que reúne os stakeholders mais importantes dos processos e indústrias críticas. O CS3STHLM é organizado desde 2014 e rapidamente se tornou o principal ICS Security Summit no Norte da Europa.
</td>
</tr>
<tr>
<td>
<a href="https://cs3sthlm.se/" target="_blank">CS4CA</a>
</td>
<td>
Cyber Security for Critical Assets é uma série global de cimeiras focadas na segurança cibernética de infraestruturas críticas.
</td>
</tr>
<tr>
<td>
<a href="https://www.sans.org/cyber-security-summit/archives" target="_blank">SANS ICS Summit Archives</a>
</td>
<td>
Repositório central do material de apresentação dos SANS ICS Summits realizados em todo o mundo (intercalados com outras cimeiras).
</td>
</tr>
<tr>
<td>
<a href="http://www.icscybersecurityconference.com/" target="_blank">SANS ICS Cybersecurity Conference (WeissCon)</a>
</td>
<td>
Carinhosamente conhecida como WeissCon, em referência ao seu fundador Joe Weiss, a conferência é agora propriedade e operada pela SecurityWeek e normalmente decorre em outubro, em locais diferentes nos EUA a cada ano.
</td>
</tr>
<tr>
<td>
<a href="https://ics.kaspersky.com/conference/" target="_blank">Kaspersky Industrial Cybersecurity conference (KICS con)</a>
</td>
<td>
Uma conferência internacional anual de segurança cibernética industrial organizada pela Kaspersky.
</td>
</tr>
<tr>
<td>
<a href="https://iccps.acm.org/" target="_blank">ICCPS: ACM/IEEE International Conference on Cyber-Physical Systems</a>
</td>
<td>
O objetivo da ICCPS, a Conferência Internacional ACM/IEEE sobre Sistemas Ciber-Físicos, é servir como um fórum de trilha única para relatar avanços em todos os aspetos dos sistemas ciber-físicos, incluindo, entre outros, teoria, ferramentas, aplicações, sistemas e bancos de ensaio.
</td>
</tr>
<tr>
<td>
<a href="https://www.acsac.org/2024/workshops/icss/" target="_blank">Industrial Control System Security (ICSS) Workshop</a>
</td>
<td>
O objetivo deste workshop é explorar novas técnicas para melhorar os sistemas de controle críticos para a segurança face às ameaças emergentes.
</td>
</tr>
<tr>
<td>
<a href="https://conferences.ds.unipi.gr/cybericps2025/" target="_blank">Workshop on the Security of Industrial Control Systems & of Cyber-Physical Systems (CyberICPS)</a>
</td>
<td>
A CyberICPS pretende reunir investigadores, engenheiros e atores governamentais com interesse na segurança de ICS e CPS no contexto da sua crescente exposição ao ciberespaço, oferecendo um fórum de discussão sobre todas as questões relacionadas com a sua segurança cibernética.
</td>
</tr>
<tr>
<td>
<a href="https://cpsiotsec.github.io/" target="_blank">Workshop on CPS & IoT Security and Privacy (CPSIoTSec)</a>
</td>
<td>
Workshop conjunto sobre Segurança e Privacidade em CPS e IoT que visa apresentar trabalhos realizados nas áreas de abordagem de questões de segurança e privacidade para CPS e IoT.
</tr>
<tr>
<td>
<a href="http://jianying.space/cpss/CPSS2025/" target="_blank">ACM Cyber-Physical System Security Workshop (CPSS 2025)</a>
</td>
<td>
Este workshop fornecerá uma plataforma para profissionais da academia, governo e indústria discutirem novas formas de enfrentar os desafios de segurança sempre presentes que afetam os CPS.
</tr>
<tr>
<td>
<a href="https://icps2025.ieee-ies.org/" target="_blank">IEEE Conference on Industrial Cyber-Physical Systems (ICPS) </a>
</td>
<td>
Esta conferência visa fornecer uma plataforma para trocar resultados de investigação e inovação, bem como experiências aprendidas com práticas industriais associadas a novos paradigmas e tecnologias relacionadas com os Sistemas Industriais Ciber-Físicos.
</tr>
<tr>
<td>
<a href="https://cns2024.ieee-cns.org/workshop/cps-sec-workshop" target="_blank">IEEE International Workshop on Cyber-Physical Systems Security (CPS-Sec)</a>
</td>
<td>
A CPS-Sec 2024 visa servir como uma plataforma para investigadores e profissionais, tanto da indústria como da academia, interessados na segurança de CPS.
</tr>
| ATT&CK® for Industrial Control Systems by MITRE | ATT&CK para ICS é uma base de conhecimento útil para descrever as ações que um adversário pode realizar ao operar dentro de uma rede ICS. |
| Library of Resources for Industrial Control System Cyber Security | A lista definitiva de recursos de segurança cibernética ICS/SCADA da SCADAhacker.com. |
| Applied Cyber Security and the Smart Grid | Applied Cyber Security and the Smart Grid: Implementando Controles de Segurança na Infraestrutura de Energia Moderna, por Eric D. Knapp e Raj Samani. |
| A Collection of Resources for Getting Started in ICS/SCADA Cybersecurity | As opiniões de Robert M. Lee sobre alguns bons recursos de segurança em ICS e SCADA. |
| Hacker Machine Interface - The State of SCADA HMI Vulnerabilities | Um artigo de pesquisa da TrendLabs, da equipa Trend Micro Zero Day Initiative, sobre o estado atual da segurança de SCADA e IHM. |
| Handbook of SCADA/Control Systems Security | Este manual abrangente cobre conceitos fundamentais de segurança, metodologias e informações relevantes relacionadas com a supervisão, controlo e aquisição de dados (SCADA) e outros sistemas de controlo industrial utilizados em instalações de serviços públicos e indústrias em todo o mundo. |
| SCADA Cybersecurity Framework | Artigo que descreve em que deve consistir uma estrutura de segurança cibernética para SCADA. |
| Industrial Network Security, Second Edition | Industrial Network Security, Second Edition: Protegendo Redes de Infraestruturas Críticas para Smart Grid, SCADA e Outros Sistemas de Controlo Industrial, por Eric D. Knapp e Joel Thomas Langill. |
| Power System SCADA and Smart Grids | O livro reúne num volume conciso os fundamentos e as possíveis funções de aplicação da supervisão, controlo e aquisição de dados (SCADA) de sistemas de energia. Não é orientado para a segurança e é voltado para sistemas de energia, mas é, ainda assim, um bom ponto de partida para SCADA. |
| NIST SP 800-82, Revision 2 | Guia de Segurança para Sistemas de Controlo Industrial (ICS) do NIST. |
| The Industrial Control System Cyber Kill Chain | Este artigo da SANS descreve o ICS Cyber Kill Chain. Adapta o Kill Chain da Lockheed Martin a ataques típicos de duas fases contra sistemas ICS. |
| An Abbreviated History of Automation, Industrial Control Systems, and Cybersecurity | Este artigo da SANS analisa o contexto histórico da segurança cibernética em ICS. Vale bem a pena a leitura para garantir que compreende muitos dos eventos que ocorreram nos últimos vinte anos e como eles inspiraram a segurança em ICS hoje. |
| Control Engineering - Networking and Security - CyberSecurity | Notícias e publicações de segurança cibernética da revista Control Engineering. |
| Operational Technology Cyber Security Incidents Ontology (OT-CSIO) | OT-CSIO, criada pela FireEye, é uma ontologia para compreender, comparar e avaliar incidentes de segurança cibernética relacionados com tecnologia operacional. Fornece orientação para avaliar riscos e ajuda a tomar decisões informadas. |
| CIS Controls Implementation Guide for Industrial Control Systems - Version 7 | Este documento fornece orientação sobre como aplicar as melhores práticas de segurança encontradas no CIS Controls Versão 7.1 a ambientes ICS. |
| CIS Controls Internet of Things Companion Guide - Version 7.1 | O objetivo deste documento é ter ampla aplicabilidade entre setores. A IoT afeta todas as áreas da computação em vários setores, como saúde, aviação, segurança pública e energia. Isto levou a orientações de segurança para IoT específicas por setor, mas este documento é propositalmente agnóstico em relação ao setor. |
| GRFICSv2 | A segunda versão do Graphical Realism Framework for Industrial Control Simulations (GRFICS) é uma estrutura para simulações realistas de controlo industrial que usa o motor de jogo Unity 3D para simular sistemas de controlo industrial. O GRFICS fornece aos utilizadores uma rede virtual completa de sistema de controlo industrial (ICS) para praticar ataques comuns, incluindo injeção de comandos, man-in-the-middle e buffer overflows, e ver visualmente o impacto dos seus ataques na visualização 3D. Os utilizadores também podem praticar as suas competências defensivas segmentando adequadamente a rede com regras de firewall fortes ou escrevendo regras de deteção de intrusão. A primeira versão pode ser encontrada aqui. |
| LICSTER | A LICSTER, o Low-cost ICS Security Testbed for Education and Research, tem como objetivo ajudar a montar um testbed mínimo e de baixo custo de Sistema de Controlo Industrial (ICS) para estudantes, investigadores ou qualquer pessoa com interesse em segurança industrial. O projeto contém uma lista de hardware acessível para construir o ICS minimalista, instruções, configurações e scripts de instalação para instanciar o sistema, bem como vários cenários de ataque e as suas implicações. O artigo pode ser encontrado aqui. |
| Industrial Control System Cyber Security Institute | O ICS Cyber Security Institute oferece formação online desenvolvida por profissionais tanto na conceção/operação de sistemas ICS como na conceção/conformidade de segurança cibernética. |
| PLC Training Org | O site organiza todos os tópicos essenciais relacionados com a formação em PLC até sistemas SCADA. Embora a segurança esteja interligada nas 10 fases de aprendizagem, este é um ótimo artigo de segurança no site para quem está a começar. |
| Control System Basics | Vídeo do YouTube que explica os conceitos básicos de sistemas de controlo, incluindo o tipo de lógica que esses sistemas usam para detetar e criar mudanças físicas para agir. |
| SCADA Systems - Utility 101 Session with Rusty Wiliiams | O profissional do setor de serviços públicos Rusty Williams explica SCADA numa perspetiva de empresa de energia elétrica. |
| Control System Lectures | Série de vídeos de Brian Douglas no YouTube onde ele aborda uma ampla gama de tópicos sobre sistemas de controlo de uma forma muito fácil de absorver. |
| The PLC Professor | O PLC Professor e o seu site plcprofessor.com contêm muitos recursos excelentes para aprender o que são os controladores lógicos programáveis (CLPs) e outros tipos de sistemas de controlo e a sua lógica, e como funcionam. |
| Serial Communications RS232 and RS485 | John Rinaldi da Real Time Automation descreve as comunicações seriais RS232 e RS485. |
| All You Need To Know About MODBUS-RTU | John Rinaldi da Real Time Automation descreve o MODBUS-RTU. |
| MODBUS Data Structures | John Rinaldi da Real Time Automation descreve as estruturas de dados do MODBUS. |
| All You Need to Know About MODBUS-TCP | John Rinaldi da Real Time Automation descreve o MODBUS-TCP. |
| How Ethernet TCP/IP is Used by Industrial Protocols | John Rinaldi da Real Time Automation descreve o Ethernet TCP/IP. |
| RealPars | O canal RealPars no YouTube tem muitos vídeos sobre automação industrial e programação de CLPs. |