Пентест OT/ICS/SCADA — это проверка безопасности промышленных систем управления (АСУ ТП) и технологических сетей: от границы IT/OT до контроллеров PLC/RTU, панелей HMI и промышленных протоколов. Миф о «воздушном зазоре» давно не работает: ради удалённого мониторинга OT срослась с корпоративным IT, и один пивот отделяет злоумышленника от физического процесса. Мы тестируем эту реальность безопасно, с оглядкой на непрерывность производства.
Что включает пентест OT/ICS
- Проверка сегментации IT/OT и зон по модели Purdue
- Поиск выставленных наружу HMI и инженерных интерфейсов
- Тестирование PLC/RTU и дефолтных учётных данных
- Анализ промышленных протоколов (Modbus, DNP3, S7, EtherNet/IP)
- Проверка удалённого доступа и jump-хостов
- Оценка пути пивота из IT в OT
Что мы находим в АСУ ТП
- Плоские или слабо сегментированные IT/OT-сети
- Интерфейсы HMI и SCADA, доступные из интернета
- Дефолтные и захардкоженные пароли контроллеров
- Неаутентифицированные и открытые промышленные протоколы
- Небезопасный доступ подрядчиков и вендоров
- Легаси-прошивки PLC и непропатченные SCADA-серверы
Почему это важно
Устройства АСУ ТП проектировались под надёжность, а не под противника, и их нельзя просто пропатчить в рабочий день без остановки процесса. При этом атаки уже не гипотеза: иранские группы останавливали электростанцию и выводили из строя водоканалы, а PLC ломали через дефолтные пароли, выставленные в интернет. Под действие NIS2 попадает всё больше операторов, а физический инцидент — это не утечка базы, а простой, ущерб оборудованию и угроза безопасности людей.
Как мы проводим работу
Работа над пентестом OT/ICS строится по международным методологиям и проходит в несколько прозрачных этапов. На каждом шаге вы получаете обратную связь, а о критичных находках сообщаем немедленно.
- Подготовка и согласование — цели, объём и правила проведения работ (rules of engagement)
- Разведка и сбор информации — картируем поверхность атаки
- Тестирование и эксплуатация — вручную ищем и подтверждаем уязвимости на практике
- Анализ результатов — оцениваем критичность и приоритизируем находки
- Отчётность и ретест — отчёт с рекомендациями и бесплатная проверка исправлений
Что вы получаете в результате
- Подробный отчёт со всеми находками и доказательствами
- Шаги воспроизведения для каждой проблемы
- Оценку критичности и приоритизацию
- Понятные рекомендации по устранению
- Резюме для руководства без технического жаргона
- Бесплатный повторный тест после исправления
Кому нужен пентест OT/ICS
Услуга востребована везде, где компьютеры управляют физическим процессом: энергетика и электросети, водоснабжение и очистные сооружения, нефтегаз и химия, дискретное и непрерывное производство, транспорт и логистика, АСУ зданий (BMS/HVAC), а также подрядчики и интеграторы АСУ ТП. Если у вас есть PLC, HMI, SCADA или промышленная сеть, подключённая к корпоративной, — у вас есть OT-риск, который стоит проверить до регулятора и до атакующего.
Как выглядит атака на АСУ ТП
Реальный сценарий почти никогда не начинается «сразу в OT». Атакующий заходит через обычный корпоративный периметр, фишинг сотрудника или скомпрометированного подрядчика, закрепляется в IT-сегменте и только потом ищет путь в технологическую сеть. Там его ждут плоские сети, инженерные станции с сохранёнными доступами и контроллеры с дефолтными паролями. Именно так группа CyberAv3ngers добиралась до PLC водоканалов — через выставленные в интернет устройства с паролем 1111. Наш пентест повторяет этот путь целиком, но безопасно, и показывает, на каком шаге его можно было разорвать.
Почему выбирают нас
Мы совмещаем наступательную экспертизу с инженерной осторожностью: работаем по IEC 62443 и NIST SP 800-82, в чувствительных зонах остаёмся пассивными, а критичные шаги демонстрируем на стенде, а не на живом оборудовании. На выходе вы получаете не список абстрактных рисков, а понятную карту «где граница IT/OT дырявая и что чинить в первую очередь», пригодную и для инженеров, и для отчёта регулятору по NIS2.
Стандарты и методологии
Мы опираемся на признанные отраслевые стандарты промышленной кибербезопасности — IEC 62443, NIST SP 800-82 и рекомендации CISA по защите ICS — и применяем консервативную методологию: пассивная разведка в чувствительных зонах и активное тестирование только там, где это безопасно.