Lab 01 - Deteção básica de dispositivos OT-ICS
Descoberta de dispositivos OT-ICS através de escaneamento de rede, enumeração de serviços e análise de protocolos industriais.
Série progressiva para aprender cibersegurança em sistemas industriais OT/ICS.
Recomendação: segue a ordem numérica. Cada laboratório inclui objetivo, passos e resultado esperado.
Descoberta de dispositivos OT-ICS através de escaneamento de rede, enumeração de serviços e análise de protocolos industriais.
Descoberta e análise de um PLC Siemens S7 através de escaneamento de rede, enumeração de serviços e identificação de protocolos específicos do fabricante.
Descoberta e análise de um sistema simulado de controlo de uma estação de serviço através da identificação de hosts, enumeração de serviços e análise de um dispositivo ATG.
Configuração de um simulador Modbus/TCP e interação com registos holding através de descoberta de rede e acesso a registos Modbus.
Descoberta de intervalos de subrede, hosts OT-ICS ativos, serviços TCP/UDP e comunicação Modbus/TCP intercetada.
Descoberta de dispositivos industriais através de enumeração de subredes, análise de serviços, inspeção de interfaces web e recolha de informação SNMP.
Descoberta de um host OT-ICS, identificação de serviços expostos e acesso a uma interface de gestão protegida por credenciais predefinidas.
Exploração de máscaras de subrede, endereçamento IP, segmentação de rede e comportamento de encaminhamento em várias estações de trabalho.
Técnicas de scan com nmap em subredes corporativas usando análise de ICMP, ARP, TCP e UDP.
Introdução à comunicação TCP/IP, descoberta ARP e análise do three-way handshake TCP.
Simulação de um ataque adversary-in-the-middle para capturar cookies de sessão e contornar MFA num ambiente OT-ICS.
Exploração de topologias de rede fundamentais através de análise ARP, testes ICMP e mapeamento de caminhos de Camada 3.
Avaliação de segurança de uma rede industrial envolvendo pivoting de IT para OT, descoberta e enumeração de serviços.