Skip to content

Energetyka

|

CS.110

Testy bezpieczeństwa urządzeń IT i OT

Testy bezpieczeństwa urządzeń w 3 sektorach przemysłowych - 50+ zgłoszonych podatności, 17 oficjalnych CVE.

Klient

Producenci i operatorzy urządzeń IT/OT z sektorów: górnictwo, energetyka, automatyka przemysłowa

Wyzwanie

Producenci i operatorzy urządzeń przemysłowych potrzebowali niezależnej weryfikacji bezpieczeństwa swoich produktów - od systemów SCADA i firmware sterowników, przez urządzenia energetyczne, po sterowniki PLC i firewalle OT.

Podejście

01

Testy penetracyjne

Testy white-box i black-box zabezpieczeń urządzeń z sektorów górnictwa, energetyki i automatyki przemysłowej.

02

Analiza firmware i sprzętu

Dekompozycja urządzeń, analiza oprogramowania wbudowanego, ekstrakcja danych z pamięci nieulotnej.

03

Fuzzing protokołów

Systematyczne testowanie stosu protokołów komunikacyjnych w celu identyfikacji błędów - w tym protokołu DLMS/COSEM inteligentnych liczników.

04

Raportowanie i CVE

Dokumentacja podatności z oceną CVSS, zgłoszenia do producentów i rejestracja oficjalnych CVE.

Rezultaty

17 oficjalnych CVE zgłoszonych przez SEQRED
01

Ponad 50 zgłoszonych podatności

02

17 oficjalnych CVE (Common Vulnerabilities and Exposures)

03

5 błędów w stosie protokołu DLMS/COSEM inteligentnych liczników

04

Wykrycie podatności umożliwiającej zamrożenie licznika pojedynczą 22-bajtową ramką danych

05

Identyfikacja krytycznych luk: zdalne wykonanie kodu, wyciek pamięci, wstrzykiwanie poleceń z uprawnieniami root

Omówimy zakres, metodykę i harmonogram.

Umów konsultację

Konsultacja jest bezpłatna i niezobowiązująca.