tgindex

☢️🧑🏻‍💻OT Sentinel | ICS/OT Security🧑🏻‍💻☢️

описание

☢️🧑🏻‍💻 OT Sentinel | ICS/OT Security ☢️ Industrial Control Systems • SCADA • PLC • OT Networks Python for OT | Modbus • DNP3 • S7 • IEC‑61850 Threat Hunting • Network Forensics • Critical Infrastructure Infrastructure Owner: @MrCriticalNode

1 044
подписчиков

Лучшие посты

за три месяца
  • 8 авг.1 346 просмотров5 реакций14 пересылок

    وقتی به این تصویر نگاه می‌کنم، چیزی که برای من بیشتر از خود مانیتورها و پنل‌ها جلب توجه می‌کنه، بحث ارتباط بین اپراتور، سیستم کنترل و تجهیزات فیزیکی فیلده. اینجا دیگه با یک سیستم کامپیوتری معمولی طرف نیستیم که اگر سیستمش از کار افتاد نهایتاً کار یک کاربر متوقف بشه؛ اینجا هر دیتایی که روی HMI می‌بینیم در نهایت به یک متغیر واقعی در فرایند مربوطه و هر فرمانی که از سمت اپراتور صادر میشه می‌تونه روی یک تجهیز واقعی اثر بذاره. به همین دلیل وقتی از امنیت سیستم‌های کنترل صنعتی صحبت می‌کنیم، من همیشه اول از خود معماری سیستم شروع می‌کنم، نه از Firewall و آنتی‌ویروس. باید بدونیم اطلاعات از کجا میاد، سنسورها و تجهیزات Field چه داده‌ای تولید می‌کنن، این داده از چه مسیر I/O و Controller عبور می‌کنه، روی چه شبکه‌ای منتقل میشه و در نهایت چطور به HMI یا SCADA می‌رسه. از اون طرف هم باید بدونیم فرمان اپراتور دقیقاً از چه مسیری برمی‌گرده و در نهایت کدوم Actuator یا تجهیز رو تحت تأثیر قرار میده

  • 10 авг.1 278 просмотров8 реакций7 пересылок

    یکی از چیزهایی که در امنیت سیستم‌های کنترل صنعتی همیشه برای من جالب بوده، این است که از بیرون فقط یک سازه فلزی وسط دریا دیده می‌شود؛ اما پشت همین تصویر، یک اکوسیستم پیچیده از مهندسی، کنترل و ارتباطات وجود دارد که کوچک‌ترین اختلال در آن می‌تواند اثر فیزیکی داشته باشد. در محیط‌های Offshore، امنیت سایبری فقط بحث فایروال و آنتی‌ویروس نیست. مسئله اصلی این است که بفهمیم یک تغییر دیجیتال چطور می‌تواند روی یک فرآیند مکانیکی و فیزیکی اثر بگذارد. در چنین محیط‌هایی، چیزی که اهمیت زیادی دارد شناخت رفتار سیستم است، نه فقط شناخت تجهیزات. مثلاً یک متخصص OT Security باید بداند اگر یک فرمان از سمت HMI به PLC ارسال شد، چه مسیری را طی می‌کند، کدام شبکه‌ها درگیر هستند، چه Interlockهایی جلوی اجرای فرمان را می‌گیرند، سیستم‌های Safety چگونه واکنش نشان می‌دهند و در نهایت چه اثری روی فرآیند واقعی خواهد داشت.

  • 6 авг.1 188 просмотров3 реакций11 пересылок

    فرق حمله به پسوردهای Plaintext با هش‌شده چیه؟ توی این دیاگرام، دو مسیر مجزا برای حمله به پسوردها ترسیم شده که درکش برای هر مهندس امنیتی واجبه. بیایید قدم‌به‌قدم بررسیش کنیم. ۱. حالت اول: حملات به پسوردهای Clear-Text (متن باز) اینجا سیستم (یا مهاجم) مستقیماً به لیست پسوردهای ذخیره‌شده روی هارد یا دیتابیس دسترسی داره و این پسوردها کلاً بدون هیچ تغییری ذخیره شدن. مهاجم با خوندن فایل، مستقیم به رشته‌های پسورد می‌رسه. این یعنی Game Over کامل. دیگه نیازی به حدس زدن یا کرک کردن نیست؛ چون خود پسورد رو داره. این روش در سیستم‌های مدرن تقریباً منسوخ شده، ولی متأسفانه هنوز تو بعضی لاگ‌ها یا کانفیگ‌های اشتباهی دیده میشه.

  • 2 июл.1 121 просмотров1 реакций8 пересылок

    без подписи

  • 4 авг.1 083 просмотров6 реакций8 пересылок

    خیلی از بچه‌های اتوماسیون وقتی با Modbus کار می‌کنند، گاهی فکر می‌کنند این دو پروتکل با هم فرق اساسی دارند، اما در عمل، تفاوت‌شان به جای ساختار دستور، به نحوه بسته‌بندی و انتقال برمی‌گرده. بگذارید یک مثال عملی بزنم تا قضیه کامل دستتان بیاید. فرض کنید می‌خواهیم از یک PLC دو تا رجیستر هولدینگ با آدرس‌های ۷ و ۸ را بخوانیم، دستوری که در هر دو پروتکل کاملاً یکسان است و به شکل ۰۱ ۰۳ ۰۰۰۷ ۰۰۰۲ نوشته می‌شود، که این یعنی آدرس دستگاه ۱، کد دستور ۳ برای خواندن رجیسترهای هولدینگ، شروع از آدرس ۷ و تعداد ۲ رجیستر. این چهار بخش، چیزی است که به آن PDU یا واحد داده پروتکل می‌گوییم و هسته اصلی درخواست ما را تشکیل می‌دهد. حالا تفاوت از اینجا شروع می‌شود که این PDU را چطور به مقصد می‌فرستیم. در Modbus RTU که معمولاً روی خطوط سریال مثل RS485 کار می‌کند، به این PDU، اول یک آدرس ایستگاه اضافه می‌شود و در انتها هم دو بایت CRC برای تشخیص خطا، و تمام، بسته آماده ارسال از پورت سریال است،

  • 9 авг.1 047 просмотров5 реакций3 пересылок

    گاهی وقتی صحبت از امنیت سایبری می‌شود، بیشتر افراد ذهنشان سمت کامپیوتر، سرور و شبکه‌های سازمانی می‌رود؛ اما در محیط‌های صنعتی داستان کمی متفاوت است.اینجا جایی است که شبکه و سیستم‌های دیجیتال مستقیم با تجهیزات فیزیکی در ارتباط هستند. کوچک‌ترین اختلال در یک بخش از سیستم کنترل می‌تواند روی یک فرآیند واقعی اثر بگذارد؛ از توقف تولید گرفته تا آسیب به تجهیزات یا ایجاد شرایط ناایمن.در پروژه‌های صنعتی، فقط بحث نصب فایروال یا آنتی‌ویروس مطرح نیست. امنیت OT یعنی شناخت کامل محیط، اینکه چه تجهیزاتی در شبکه هستند، چه کسی به آن‌ها دسترسی دارد، چه ارتباطاتی بین سیستم‌ها وجود دارد و چه اتفاقاتی در حال رخ دادن است

  • 13 авг.901 просмотров4 реакций4 пересылок

    این جدول داره چند راه مختلف برای وصل‌کردن تجهیزات PROFIBUS PA به شبکه‌های PROFIBUS DP و PROFINET رو مقایسه می‌کنه. توی پروژه‌های فرایندی، خیلی از تجهیزات فیلد مثل ترانسمیترهای فشار، دما و دبی یا پوزیشنر شیرها روی شبکه PA قرار دارن؛ اما PLC و سیستم مانیتورینگ معمولاً سمت DP یا PROFINET هستن. برای برقراری ارتباط بین این دو بخش، از تجهیزاتی مثل Coupler، Link یا Gateway استفاده می‌شه. چیزی که باید حواسمون بهش باشه اینه که این تجهیزات فقط اسم و برند متفاوت ندارن؛ نحوه عملکردشون هم فرق می‌کنه. مثلاً DP/PA Coupler زیمنس معمولاً راه‌حل ساده‌تریه، ولی سرعت سمت DP اون روی 45.45 کیلوبیت بر ثانیه ثابت می‌مونه. در مقابل، DP/PA Link اجازه می‌ده سمت DP با سرعت‌های مختلف کار کنه و شبکه PA هم فضای آدرس‌دهی جداگانه‌ای داشته باشه. محصولات ABB و Pepperl+Fuchs هم بسته به مدل، رفتار متفاوتی از نظر سرعت، آدرس‌دهی و ساختار شبکه دارن.

  • 12 авг.856 просмотров6 реакций3 пересылок

    🔐 امنیت HMI از نزدیک؛ جایی که یک نمایش اشتباه می‌تواند اپراتور را به تصمیم اشتباه برساند وقتی جلوی چنین پنلی قرار می‌گیرم، فقط به یک صفحه‌نمایش نگاه نمی‌کنم. اینجا در واقع تصویر زنده‌ای از وضعیت توزیع برق مجموعه را می‌بینم؛ از ترانس‌های 33 به 0.42 کیلوولت و ژنراتور 400 ولت گرفته تا باس‌بارها، کلیدها، فیدرها و UPSهایی که مصرف‌کننده‌های مختلف را تغذیه می‌کنند. از روی همین صفحه می‌شود فهمید کدام کلید باز یا بسته است، هر باس چه ولتاژ و فرکانسی دارد، جریان هر مسیر چقدر است و سیستم در حالت Local یا Remote و Auto یا Manual قرار گرفته. اپراتور خیلی از تصمیم‌هایش را بر اساس همین اطلاعات می‌گیرد؛ بنابراین اگر داده‌ای اشتباه نمایش داده شود، موضوع فقط یک ایراد نرم‌افزاری ساده نیست و می‌تواند مستقیم روی عملیات اثر بگذارد.

  • 8 авг.720 просмотров5 реакций4 пересылок

    📱 گوشی هوشمند فقط یک وسیله ارتباطی نیست مشغول مطالعه‌ی یه سند درباره‌ی تحلیل اطلاعات گوشی‌های هوشمند بودم که نکات جالبی درباره‌ی ردپای دیجیتال، موقعیت مکانی و اطلاعات پنهان داخل تصاویر مطرح کرده بود. وقتی با گوشی عکس می‌گیریم، ممکنه اطلاعاتی مثل زمان ثبت، مدل گوشی، نوع نرم‌افزار و حتی مختصات جغرافیایی داخل فایل ذخیره بشه. به این اطلاعات فراداده یا EXIF گفته میشه. البته ماجرا فقط به عکس محدود نیست. آدرس IP، موقعیت ارسال‌شده توسط برنامه‌ها، شبکه‌های متصل، شناسه‌های IMEI و IMSI، تماس‌ها، پیامک‌ها و سرویس‌های اینترنتی هم می‌تونن ردپای فنی ایجاد کنن. شاید هرکدوم از این اطلاعات به‌تنهایی چیز خاصی نشون ندن، اما وقتی کنار هم قرار بگیرن، میشه ارتباط بین گوشی، حساب کاربری، موقعیت و فعالیت‌های صاحب دستگاه رو مشخص کرد. نکته جالب اینه که همیشه محتوای پیام یا تماس مهم نیست؛ گاهی اینکه چه دستگاهی، چه زمانی، از چه شبکه‌ای و در چه موقعیتی متصل شده، اطلاعات خیلی بیشتری در اختیار تحلیلگر قرار میده. در فضای دیجیتال، هر عکس، اتصال یا بارگذاری می‌تونه تکه‌ای از یک پازل اطلاعاتی بزرگ‌تر باشه. #امنیت_سایبری #امنیت_موبایل

  • 6 авг.352 просмотров9 реакций1 пересылок

    🛡️ نگاهی به یک برد الکترونیکی در قلب تجهیزات امنیتی صنعتی در این تصویر یک برد الکترونیکی رو می‌بینیم که از بخش‌های مختلفی مثل مدار تغذیه، قطعات پردازشی، ماژول‌های ارتباطی، رله‌ها و سیستم‌های حفاظتی تشکیل شده. بخش تغذیه با استفاده از ترانس، سلف‌ها و خازن‌ها وظیفه تأمین برق پایدار برای قسمت‌های مختلف مدار رو داره؛ چون در سیستم‌های صنعتی حتی یک نوسان کوچک برق می‌تونه باعث اختلال در عملکرد تجهیزات کنترلی بشه. قسمت پردازشی این برد وظیفه دریافت و پردازش اطلاعات، اجرای دستورات و مدیریت ارتباطات رو بر عهده داره. در تجهیزات امنیتی صنعتی، همین بخش می‌تونه برای بررسی داده‌ها، ثبت اتفاقات و کنترل ارتباط بین تجهیزات مختلف استفاده بشه. وجود ماژول‌های ارتباطی و مسیرهای جداگانه روی برد هم نشون می‌ده که این نوع طراحی برای ارتباط با شبکه‌ها و تجهیزات صنعتی مثل PLC، RTU و سیستم‌های SCADA ساخته می‌شه. در دنیای امنیت صنعتی، محافظت فقط با نرم‌افزار انجام نمی‌شه؛ سخت‌افزار هم یکی از مهم‌ترین لایه‌های دفاعی برای جلوگیری از اختلال، دسترسی غیرمجاز و آسیب به زیرساخت‌های حیاتی محسوب می‌شه. ⚙️ پشت هر برد صنعتی، ترکیبی از مهندسی برق، کنترل و امنیت سایبری قرار گرفته است #امنیت_صنعتی #ICS #SCADA #OTSecurity #PLC #CyberSecurity #IndustrialAutomation@pythonwithmedev

  • 6 авг.326 просмотров1 реакций2 пересылок

    فرق حمله به پسوردهای Plaintext با هش‌شده چیه؟ توی این دیاگرام، دو مسیر مجزا برای حمله به پسوردها ترسیم شده که درکش برای هر مهندس امنیتی واجبه. بیایید قدم‌به‌قدم بررسیش کنیم. ۱. حالت اول: حملات به پسوردهای Clear-Text (متن باز) اینجا سیستم (یا مهاجم) مستقیماً…

  • 4 авг.323 просмотров2 реакций3 пересылок

    خیلی از بچه‌های اتوماسیون وقتی با Modbus کار می‌کنند، گاهی فکر می‌کنند این دو پروتکل با هم فرق اساسی دارند، اما در عمل، تفاوت‌شان به جای ساختار دستور، به نحوه بسته‌بندی و انتقال برمی‌گرده. بگذارید یک مثال عملی بزنم تا قضیه کامل دستتان بیاید. فرض کنید می‌خواهیم…

  • 3 авг.318 просмотров1 реакций1 пересылок

    без подписи

  • 30 мая312 просмотров

    без подписи

  • 28 мая306 просмотров2 пересылок

    без подписи

  • 6 авг.271 просмотров5 реакций2 пересылок

    без подписи

  • 8 авг.264 просмотров3 реакций

    وقتی به این تصویر نگاه می‌کنم، چیزی که برای من بیشتر از خود مانیتورها و پنل‌ها جلب توجه می‌کنه، بحث ارتباط بین اپراتور، سیستم کنترل و تجهیزات فیزیکی فیلده. اینجا دیگه با یک سیستم کامپیوتری معمولی طرف نیستیم که اگر سیستمش از کار افتاد نهایتاً کار یک کاربر متوقف…

  • 10 авг.253 просмотров5 реакций3 пересылок

    یکی از چیزهایی که در امنیت سیستم‌های کنترل صنعتی همیشه برای من جالب بوده، این است که از بیرون فقط یک سازه فلزی وسط دریا دیده می‌شود؛ اما پشت همین تصویر، یک اکوسیستم پیچیده از مهندسی، کنترل و ارتباطات وجود دارد که کوچک‌ترین اختلال در آن می‌تواند اثر فیزیکی…

  • 9 авг.246 просмотров2 реакций

    گاهی وقتی صحبت از امنیت سایبری می‌شود، بیشتر افراد ذهنشان سمت کامپیوتر، سرور و شبکه‌های سازمانی می‌رود؛ اما در محیط‌های صنعتی داستان کمی متفاوت است.اینجا جایی است که شبکه و سیستم‌های دیجیتال مستقیم با تجهیزات فیزیکی در ارتباط هستند. کوچک‌ترین اختلال در یک…

  • 8 авг.243 просмотров4 реакций7 пересылок

    📌 توضیح درباره انتشار سند این سند پس از بررسی و مطالعه، از طریق کانال ما در اختیار مخاطبان قرار گرفته است. لطفاً در صورت ارسال فایل یا بازنشر مطالب مرتبط با آن در کانال‌ها، گروه‌ها و صفحات دیگر، نام و لینک منبع را حذف نکنید. بازنشر این محتوا بدون ذکر منبع و کانال منتشرکننده، مورد رضایت ما نیست. مرجع انتشار و معرفی این سند: 🔗 کانال Python With Me