安全に公開されたModbus PLCを分析するためのオープン... ノート
HackerNoon 日本語

安全に公開されたModbus PLCを分析するためのオープンソースツール

nmapのようなアクティブスキャンツールは、脆弱なレガシー産業用ハードウェアを簡単にクラッシュさせることができます。MEA(Modbus Exposure Analyzer)は、構造化された読み取りサイクルで生のModbus TCPトラフィックをパッシブに監視することで、この問題を解決します。レジスタデータのエントロピーを計算し、物理センサーノイズの統計的ドリフトを分析することで、このツールは、単一の破壊的なアクティブペイロードを送信することなく、実際のPLCと静的シミュレーターおよびハニーポットを正確に区別します。