Curso ICS Pentesting + SCADA — infraestructura industrial
Curso ICS Pentesting + SCADA — infraestructura industrial
Panorama
Material de pentesting industrial (ICS = Industrial Control Systems / OT = Operational Technology) en 12 archivos: 10 modulos de curso ICS (01-10) + ICS Pentest Course Notes overview + Plan de pruebas ICS cliente. Mas SCADA-specific (Siemens Spectrum Power, acronimos comunicaciones, analisis debilidades, Red Team Siemens). Disciplina critica post-Stuxnet (2010), Industroyer (2016), Industroyer2 (2022).
Hallazgos entre fuentes
ICS pentesting tiene regla de oro: NUNCA tocar produccion. Lab isolation absoluta. Workflow: (1) OSINT del vendor (Siemens, GE, Honeywell, Schneider) -> (2) lab setup con simuladores Modbus/PLC -> (3) practical pentest (modulos 04, 05) -> (4) real hardware (06, 07 gas station, 09 Modicon) -> (10) infrastructure substation. Protocolos a dominar: Modbus TCP, DNP3, IEC-104, OPC UA, Profinet.
Consideraciones metodologicas
OPSEC industrial: NO escanear puertos OT desde tu corporate network — algunos PLC se cuelgan ante nmap (kernel issues). Usar sondas pasivas (Wireshark) primero. Comprometer ICS puede tener consecuencias cineticas reales (corte electrico, dano material) — siempre con autorizacion explicita Y backup operativo presente.
Vacios y preguntas abiertas
Faltan notas sobre: cyber-physical safety analysis (HAZOP/LOPA integration con cyber risk), ICS-specific malware reverse engineering (Triton, Industroyer family), y nation-state threat actor profiles enfocados ICS (Sandworm, Xenotime, Lazarus OT operations).
Notas en este tema (19)
- cti-basics-for-beginners
- ics-01-osint
- ics-02-setup-lab
- ics-03-pentest-platform
- ics-04-practical-1
- ics-05-practical-2
- ics-06-real-hardware
- ics-07-gas-station-controller
- ics-08-modbus-plc-sim
- ics-09-pentesting-modicon
- ics-10-pentesting-substation
- ics-pentest-course-overview
- ics-plan-pruebas-cliente
- ics-scada-superficie-ataque
- infographics-visualization
- red-team-siemens-spectrum-power
- scada-acronimos-comunicaciones
- scada-analisis-debilidades
- scada-siemens-spectrum-power