modbus pentest

  1. Сергей Попов

    Статья Lateral Movement из IT в OT: техники пентеста промышленных сетей

    На аудите энергетического предприятия мы получили domain admin за четыре часа - Kerberoasting плюс слабый пароль сервисной учётки AD. Стандартная история, ничего интересного. Но между корпоративной сетью и сегментом SCADA стоял файрвол, пропускавший только Modbus TCP на порт 502 и HTTPS на 443...