ICS, OT e SCADA — segurança industrial
Segurança de sistema industrial: PLC, SCADA, Modbus, DNP3, a norma IEC 62443 e o modelo Purdue. Área com demanda alta e pouquíssima gente qualificada, porque exige entender processo físico além de rede.
Aviso que não é formalidade: errar num ambiente de OT não derruba um site, para uma linha de produção ou algo pior. Pratique só em simulador ou bancada sua.
Esta página usa uma quinta coluna, Nota, que os arquivos 00–07 não têm. É
deliberado: são áreas de nicho em que o nome do item não diz o que ele é. O
formato segue o de labs/, que já usa nota.
| Curso / material | Fonte | Lang | Tags | Nota |
|---|---|---|---|---|
| Getting Started with Industrial (ICS/OT) Cyber Security (curso completo no YouTube) | youtube.com | EN | grátis | 11 aulas, mais de 20 horas, do modelo Purdue a protocolos e detecção — o melhor ponto de entrada gratuito da área |
| GRFICSv2 — simulação gráfica de planta química com PLC, HMI e firewall vulneráveis | github.com | EN | grátis lab | Cinco VMs VirtualBox com processo químico em 3D, OpenPLC vulnerável falando Modbus e pfSense — dá para atacar e ver a planta reagir |
| 4SICS ICS PCAP files — capturas reais de Modbus, DNP3 e S7 | netresec.com | EN | grátis lab | Tráfego capturado no lab de equipamentos industriais da conferência 4SICS, pronto para abrir no Wireshark e aprender os protocolos de verdade |
| Caldera for OT — emulação de adversário em ambiente industrial | github.com | EN | grátis lab | Plugins de Modbus, DNP3, BACnet e Profinet para o Caldera, mapeados no ATT&CK for ICS |
| Conpot — honeypot de ICS/SCADA | github.com | EN | grátis lab | Emula S7comm, Modbus, BACnet e IPMI para ver na prática o que varre uma rede industrial exposta |
| CSET — Cyber Security Evaluation Tool | github.com | EN | grátis lab | Ferramenta oficial da CISA para avaliar postura de ICS contra NIST SP 800-82, IEC 62443 e CIS Controls — é a mesma usada no curso 401 |
| ICSNPP — parsers Zeek para protocolos industriais | github.com | EN | grátis lab | Dá ao Zeek visibilidade de Modbus, DNP3, S7comm, BACnet e EtherNet/IP — é como se faz monitoramento passivo em OT |
| Microsoft ICSpector — forense de metadados de PLC | github.com | EN | grátis lab | Extrai e compara lógica e metadados de PLCs Siemens e Rockwell para achar alteração não autorizada de programa |
| MITRE ATT&CK for ICS — matriz de táticas e técnicas | attack.mitre.org | EN | grátis | A referência que estrutura qualquer estudo de ameaça em OT: técnicas de impairment de processo, manipulação de PLC e perda de controle |