ELITE OFFENSIVE SECURITY COMPANYTOSHKENT / UZBEKISTAN

Безопасность ICS / SCADA

Оценивайте безопасность технологических процессов в контролируемых условиях.

Проверяем промышленные сети управления, удалённый доступ и связи устройств. Подбираем методы с учётом производственного процесса и согласованных технологических ограничений.

01 / ПРОВЕРКА

Что и как проверяем?

В производственных системах начинаем с пассивного наблюдения, документации и конфигураций. Проверяем разделение IT/OT, удалённый доступ и устройства управления. Активные испытания проводятся только по отдельному согласованию с учётом ограничений технологического процесса.

  • Промышленные сети и системы управления
  • Контроль доступа и сегментация
  • Согласованные устройства и конфигурации

ПРАКТИЧЕСКИЕ СЦЕНАРИИ / TTP

Как работает подход и что он даёт вам?

TTP — тактика атакующего, используемые техники и процедуры. Мы анализируем эти подходы и подбираем сценарии под вашу среду и письменно согласованный объём. Связываем результат каждой проверки с практическими рекомендациями по защите.

01

Активы OT и пассивное наблюдение

Сначала изучаем роль контроллеров PLC, панелей HMI и инженерных станций. По имеющимся сетевым данным и конфигурациям строим карту связей. Сканирование и активные проверки с возможным влиянием на производство требуют отдельного разрешения.

02

Граница IT/OT и удалённый доступ

Проверяем пути из офисной сети к управлению, аккаунты поставщиков и удалённые сервисы. Оцениваем разрешения, контрольные точки и журналы входа. Показываем, какие соединения ограничить, какие аккаунты контролировать и где недостаёт наблюдения.

03

Промышленные сценарии и тренировка ответа

MITRE ATT&CK for ICS задаёт контекст промышленных сценариев. Несанкционированный доступ к управлению или потерю видимости оператора оцениваем в лабораторной либо штабной тренировке. Определяем ответственность за безопасность процесса, изоляцию и возобновление работы.

02 / РЕЗУЛЬТАТ

Что вы получите.

  1. 01Риски с учётом технологического контекста
  2. 02Рекомендации по снижению вероятности несанкционированного доступа
  3. 03Приоритеты усиления защиты систем

Подготовим план вашего проекта.

Отправьте задачу через CyberTrust. Мы уточним число активов, глубину проверки и ожидаемый результат, а сроки и стоимость укажем в предложении.

Заказать на CyberTrust
CYBER-BRO / INCIDENT RESPONSE

Произошёл инцидент?

Кратко опишите ситуацию. Мы рассмотрим обращение и свяжемся с вами, чтобы согласовать дальнейшие действия.

Не отправляйте пароли и конфиденциальные файлы. Безопасный способ обмена доказательствами согласуем отдельно.

Политика конфиденциальности