Uma lista selecionada de recursos relacionados à segurança de Sistemas de Controle Industrial (ICS).
Uma lista selecionada de recursos relacionados à segurança de Sistemas de Controle Industrial (ICS).
Sinta-se à vontade para contribuir.
| AttkFinder | AttkFinder é uma ferramenta que realiza análise estática de programas de PLC e produz vetores de ataque orientados a dados. Em suma, o AttkFinder recebe programas de PLC escritos sob o padrão IEC-61131-3 em formato xml ou texto estruturado, e constrói um grafo de fluxo de dados (DFG), um grafo de fluxo de controle (CFG) e traduz o programa para uma versão em Linguagem Intermediária de Representação Estruturada (STIR). Um mecanismo de execução simbólica analisa o código na versão STIR em busca de vetores de ataque que possam ser explorados por um atuador malicioso. |
| CSET | A Ferramenta de Avaliação de Segurança Cibernética (CSET®) auxilia organizações na proteção de seus principais ativos cibernéticos nacionais. Esta ferramenta fornece aos usuários uma abordagem sistemática e repetível para avaliar a postura de segurança de seus sistemas e redes cibernéticas. Inclui questões de alto nível e detalhadas relacionadas a todos os sistemas de controle industrial e de TI. |
| Ferramentas 3S CoDeSys da Digital Bond | A Digital Bond criou três ferramentas para interagir com PLCs que executam CoDeSys, consistindo em um shell de comando, transferência de arquivos e script NMap. |
| Ferramentas de Enumeração ICS da Digital Bond | Redpoint é um projeto de pesquisa da Digital Bond para enumerar aplicações e dispositivos ICS usando extensões do nmap. Pode ser usado durante avaliações para descobrir dispositivos ICS e obter informações que seriam úteis em testes secundários. As ferramentas Redpoint usam comandos legítimos de protocolo ou aplicação para descobrir e enumerar dispositivos e aplicações. Não há esforço para explorar ou derrubar nada, mas seja sábio e cuidadoso. |
| GRASSMARLIN | GRASSMARLIN fornece consciência situacional de rede IP de sistemas de controle industrial (ICS) e redes de Supervisão, Controle e Aquisição de Dados (SCADA) para apoiar a segurança de rede. Mapeie passivamente e exiba visualmente uma topologia de rede ICS/SCADA enquanto conduz com segurança a descoberta de dispositivos, inventário e relatórios sobre esses sistemas ciberfísicos críticos. |
| ics_mem_collect | Coletor de memória para GE D20MX. O projeto em si pode ser estendido para funcionar com outros dispositivos. |
| ISF | O Industrial Exploitation Framework (ISF) é um framework de exploração semelhante ao Metasploit escrito em Python. É baseado na ferramenta de código aberto Routersploit. Contém exploits para vários tipos de controladores, como dispositivos QNX, Siemens e Schneider, e inclui vários scanners. |
| ISEF | O Industrial Security Exploitation Framework (ISEF) é um framework de exploração baseado no kit de ferramentas Fuzzbunch do Equation Group, conforme divulgado pelo Shadow Brokers. É desenvolvido pela ICSMASTER Security Team. |
| ICSREF | Um framework modular que automatiza o processo de engenharia reversa de binários CODESYS compilados com o compilador CODESYS v2. |
| ICSFuzz | Uma ferramenta de fuzzing do lado do PLC para descobrir vulnerabilidades em aplicações de controle ICS. A versão atual suporta apenas aplicações baseadas na plataforma Codesys que foi modificada e adaptada para o PLC Wago. |
| ꓘamerka GUI | Ferramenta definitiva de reconhecimento de Internet das Coisas/Sistemas de Controle Industrial. |
| mbtget | mbtget - Script perl simples para fazer algumas transações modbus a partir da linha de comando. |
| MiniCPS | MiniCPS: Um kit de ferramentas para pesquisa em segurança de Sistemas Ciberfísicos da Singapore University of Technology and Design (SUTD). |
| Framework de Teste de Penetração MODBUS | smod é um framework modular com todos os tipos de recursos diagnósticos e ofensivos que você poderia precisar para testar o protocolo modbus. É uma implementação completa do protocolo Modbus usando Python e Scapy. O framework pode ser usado para realizar avaliações de vulnerabilidades. |
| ModbusPal | ModbusPal é um simulador de escravo MODBUS. Seu objetivo é oferecer uma interface fácil de usar com a capacidade de reproduzir ambientes MODBUS complexos e realistas. |
| ModScan | ModScan é uma nova ferramenta projetada para mapear uma rede SCADA baseada em MODBUS TCP. |
| NetToPLCSim | Extensão de rede TCP/IP para o software de simulação de PLC Siemens PLCSim. |
| OpenDNP3 | OpenDNP3 é a implementação de referência de fato do IEEE-1815 (DNP3) fornecida sob a Licença Apache. Atualmente está em modo de manutenção apenas e novos recursos não estão mais sendo adicionados. A Automatak foi renomeada para Step Function I/O e agora está focada em escrever bibliotecas de protocolo em Rust. |
| PLCinject |