Skip to content

Energetyka

|

CS.113

Kompleksowy audyt bezpieczeństwa sieci technologicznej OT

Wieloetapowy audyt sieci TAN operatora energetycznego - od testów segmentacji IT/OT po fizyczne próby dostępu i retesty w 90 dni.

Klient

Operator krytycznej infrastruktury energetycznej

Wyzwanie

Sieć Technologiczna (TAN) operatora energetycznego narażona na wiele wektorów ataku: nieautoryzowany dostęp z sieci IT, naruszenia połączeń VPN, fizyczne wtargnięcie oraz luki w segmentacji sieciowej.

Podejście

01

Weryfikacja przejścia IT→TAN

Symulacja ataku z przejętej stacji roboczej w domenie IT - rekonesans, skanowanie, testy relacji zaufania Active Directory.

02

Audyt urządzeń brzegowych

Badanie do 5 urządzeń na styku IT/TAN, w tym pogłębiony test penetracyjny jednego z nich.

03

Testy VPN

Skanowanie zewnętrzne infrastruktury VPN oraz symulacja przejęcia poświadczeń dostępowych.

04

Test fizycznego dostępu

Wpięcie urządzenia do portu sieciowego, mapowanie sieci, próby eskalacji uprawnień, weryfikacja mechanizmów 802.1X i segmentacji VLAN.

05

Raportowanie i retesty

Klasyfikacja podatności wg CVSS v3, priorytetyzowane rekomendacje naprawcze oraz retesty w ciągu 90 dni.

Rezultaty

7 tygodni realizacji audytu w 6 etapach
01

Pełna mapa bezpieczeństwa sieci technologicznej (TAN)

02

Priorytetyzowane rekomendacje naprawcze z klasyfikacją CVSS v3

03

Retesty potwierdzające skuteczność wdrożonych poprawek

Omówimy zakres, metodykę i harmonogram.

Umów konsultację

Konsultacja jest bezpłatna i niezobowiązująca.