lateral movement ot

  1. Сергей Попов

    Статья Пентест OT ICS систем: моделирование распространения ransomware от IT-сети до контроллера

    На assessment'е устойчивости к ransomware одного производственного объекта мы стартовали с assumed breach - скомпрометированная учётка инженера АСУ ТП на Level 3 по Purdue. Через четыре часа читали holding registers ПЛК, модифицировали значения на тестовом стенде и показывали заказчику, как...
  2. Сергей Попов

    Статья Lateral Movement из IT в OT: техники пентеста промышленных сетей

    На аудите энергетического предприятия мы получили domain admin за четыре часа - Kerberoasting плюс слабый пароль сервисной учётки AD. Стандартная история, ничего интересного. Но между корпоративной сетью и сегментом SCADA стоял файрвол, пропускавший только Modbus TCP на порт 502 и HTTPS на 443...