Lab 01 - Detección básica de dispositivos OT-ICS
Descubrimiento de dispositivos OT-ICS mediante escaneo de red, enumeración de servicios y análisis de protocolos industriales.
Una serie progresiva para aprender ciberseguridad en sistemas industriales OT/ICS.
Recomendación: sigue el orden numérico. Cada laboratorio incluye objetivo, pasos y resultado esperado.
Descubrimiento de dispositivos OT-ICS mediante escaneo de red, enumeración de servicios y análisis de protocolos industriales.
Descubrimiento y análisis de un PLC Siemens S7 mediante escaneo de red, enumeración de servicios e identificación de protocolos específicos del fabricante.
Descubrimiento y análisis de un sistema simulado de control de una estación de servicio mediante la identificación de hosts, enumeración de servicios y análisis de un dispositivo ATG.
Configuración de un simulador Modbus/TCP e interacción con registros holding mediante descubrimiento de red y acceso a registros Modbus.
Descubrimiento de rangos de subred, hosts OT-ICS activos, servicios TCP/UDP y comunicaciones Modbus/TCP interceptadas.
Descubrimiento de dispositivos industriales mediante enumeración de subredes, análisis de servicios, inspección de interfaces web y recopilación de información SNMP.
Descubrimiento de un host OT-ICS, identificación de servicios expuestos y acceso a una interfaz de gestión protegida por credenciales predeterminadas.
Exploración de máscaras de subred, direccionamiento IP, segmentación de red y comportamiento de enrutamiento en múltiples estaciones de trabajo.
Técnicas de escaneo con nmap en subredes corporativas utilizando análisis de ICMP, ARP, TCP y UDP.
Introducción a la comunicación TCP/IP, descubrimiento ARP y análisis del three-way handshake TCP.
Simulación de un ataque adversary-in-the-middle para capturar cookies de sesión y eludir MFA en un entorno OT-ICS.
Exploración de topologías de red fundamentales mediante análisis ARP, pruebas ICMP y mapeo de rutas de Capa 3.
Evaluación de seguridad de una red industrial con pivoting de IT a OT, descubrimiento y enumeración de servicios.