HackerNoon 한국어
팔로우
노출된 Modbus PLC를 안전하게 분석하기 위한 오픈 소스 도구
nmap과 같은 능동 스캐닝 도구는 취약한 레거시 산업 하드웨어를 쉽게 충돌시킬 수 있습니다. MEA(Modbus Exposure Analyzer)는 구조화된 읽기 주기 동안 원시 Modbus TCP 트래픽을 수동으로 모니터링하여 이를 해결합니다. 레지스터 데이터 엔트로피를 계산하고 물리적 센서 노이즈의 통계적 드리프트를 분석함으로써, 이 도구는 단일의 방해적인 능동 페이로드를 전송하지 않고도 실제 PLC와 정적 시뮬레이터 및 허니팟을 정확하게 구별합니다.