// услуга

Пентест OT/ICS/SCADA систем

Пентест OT/ICS/SCADA — это проверка безопасности промышленных систем управления (АСУ ТП) и технологических сетей: от границы IT/OT до контроллеров PLC/RTU, панелей HMI и промышленных протоколов. Миф о «воздушном зазоре» давно не работает: ради удалённого мониторинга OT срослась с корпоративным IT, и один пивот отделяет злоумышленника от физического процесса. Мы тестируем эту реальность безопасно, с оглядкой на непрерывность производства.

Что включает пентест OT/ICS

  • Проверка сегментации IT/OT и зон по модели Purdue
  • Поиск выставленных наружу HMI и инженерных интерфейсов
  • Тестирование PLC/RTU и дефолтных учётных данных
  • Анализ промышленных протоколов (Modbus, DNP3, S7, EtherNet/IP)
  • Проверка удалённого доступа и jump-хостов
  • Оценка пути пивота из IT в OT

Что мы находим в АСУ ТП

  • Плоские или слабо сегментированные IT/OT-сети
  • Интерфейсы HMI и SCADA, доступные из интернета
  • Дефолтные и захардкоженные пароли контроллеров
  • Неаутентифицированные и открытые промышленные протоколы
  • Небезопасный доступ подрядчиков и вендоров
  • Легаси-прошивки PLC и непропатченные SCADA-серверы

Почему это важно

Устройства АСУ ТП проектировались под надёжность, а не под противника, и их нельзя просто пропатчить в рабочий день без остановки процесса. При этом атаки уже не гипотеза: иранские группы останавливали электростанцию и выводили из строя водоканалы, а PLC ломали через дефолтные пароли, выставленные в интернет. Под действие NIS2 попадает всё больше операторов, а физический инцидент — это не утечка базы, а простой, ущерб оборудованию и угроза безопасности людей.

Как мы проводим работу

Работа над пентестом OT/ICS строится по международным методологиям и проходит в несколько прозрачных этапов. На каждом шаге вы получаете обратную связь, а о критичных находках сообщаем немедленно.

  1. Подготовка и согласование — цели, объём и правила проведения работ (rules of engagement)
  2. Разведка и сбор информации — картируем поверхность атаки
  3. Тестирование и эксплуатация — вручную ищем и подтверждаем уязвимости на практике
  4. Анализ результатов — оцениваем критичность и приоритизируем находки
  5. Отчётность и ретест — отчёт с рекомендациями и бесплатная проверка исправлений

Что вы получаете в результате

  • Подробный отчёт со всеми находками и доказательствами
  • Шаги воспроизведения для каждой проблемы
  • Оценку критичности и приоритизацию
  • Понятные рекомендации по устранению
  • Резюме для руководства без технического жаргона
  • Бесплатный повторный тест после исправления

Кому нужен пентест OT/ICS

Услуга востребована везде, где компьютеры управляют физическим процессом: энергетика и электросети, водоснабжение и очистные сооружения, нефтегаз и химия, дискретное и непрерывное производство, транспорт и логистика, АСУ зданий (BMS/HVAC), а также подрядчики и интеграторы АСУ ТП. Если у вас есть PLC, HMI, SCADA или промышленная сеть, подключённая к корпоративной, — у вас есть OT-риск, который стоит проверить до регулятора и до атакующего.

Как выглядит атака на АСУ ТП

Реальный сценарий почти никогда не начинается «сразу в OT». Атакующий заходит через обычный корпоративный периметр, фишинг сотрудника или скомпрометированного подрядчика, закрепляется в IT-сегменте и только потом ищет путь в технологическую сеть. Там его ждут плоские сети, инженерные станции с сохранёнными доступами и контроллеры с дефолтными паролями. Именно так группа CyberAv3ngers добиралась до PLC водоканалов — через выставленные в интернет устройства с паролем 1111. Наш пентест повторяет этот путь целиком, но безопасно, и показывает, на каком шаге его можно было разорвать.

Почему выбирают нас

Мы совмещаем наступательную экспертизу с инженерной осторожностью: работаем по IEC 62443 и NIST SP 800-82, в чувствительных зонах остаёмся пассивными, а критичные шаги демонстрируем на стенде, а не на живом оборудовании. На выходе вы получаете не список абстрактных рисков, а понятную карту «где граница IT/OT дырявая и что чинить в первую очередь», пригодную и для инженеров, и для отчёта регулятору по NIS2.

Стандарты и методологии

Мы опираемся на признанные отраслевые стандарты промышленной кибербезопасности — IEC 62443, NIST SP 800-82 и рекомендации CISA по защите ICS — и применяем консервативную методологию: пассивная разведка в чувствительных зонах и активное тестирование только там, где это безопасно.

// оставить заявку

Готовы усилить защиту?

Оставьте заявку — проведём бесплатную консультацию, оценим объём работ и рассчитаем фиксированную стоимость. Ответим в течение одного рабочего дня.

  • Бесплатная консультация и оценка
  • Фиксированная цена без скрытых доплат
  • Полная конфиденциальность по NDA
  • Бесплатный ретест после устранения
./связаться




    // тарифы

    Тарифы и стоимость

    Фиксированная стоимость под объём задач. Точную цену рассчитаем после бесплатной консультации — без скрытых доплат.

    Экспресс-аудит
    по запросу
    Периметр и сегментация
    • Проверка выставленных наружу OT-сервисов
    • Оценка сегментации IT/OT
    • Отчёт с приоритетами
    • Срок 1–2 недели
    Заказать
    Расширенный
    по запросу
    Несколько площадок
    • Всё из «Стандарта»
    • Несколько объектов
    • Соответствие IEC 62443
    • Дорожная карта харденинга
    • Индивидуально
    Заказать
    // faq

    Частые вопросы

    Не остановит ли тест производство?
    Нет. Безопасность в приоритете: в чувствительных зонах работаем пассивно, а финальную эксплуатацию демонстрируем на стенде или офлайн-устройстве, а не на живых контроллерах.
    Нужен ли доступ к живым PLC?
    Только там, где это доказуемо безопасно и согласовано. Чаще всего путь атаки подтверждаем до контроллера, а последний шаг проверяем офлайн.
    Помогает ли это с NIS2?
    Да. Находки и соответствие IEC 62443 закрывают требования NIS2 по управлению рисками и тестированию.
    Какие системы и вендоры покрываете?
    Распространённые PLC, RTU, HMI и SCADA, протоколы Modbus, DNP3, Siemens S7, EtherNet/IP в энергетике, воде, производстве и АСУЗ.
    Чем это отличается от обычного пентеста сети?
    OT-пентест учитывает физический процесс и безопасность оборудования, использует специальные методики и не рискует остановкой производства.