HackerNoon на русском
Подписаться
Инструмент с открытым исходным кодом для безопасного анализа уязвимых ПЛК Modbus
Активные сканирующие инструменты, такие как nmap, могут легко вывести из строя хрупкое устаревшее промышленное оборудование. MEA (Modbus Exposure Analyzer) решает эту проблему, пассивно отслеживая необработанный трафик Modbus TCP в рамках структурированных циклов чтения. Вычисляя энтропию данных регистров и анализируя статистический дрейф шума физических датчиков, инструмент точно отличает реальные ПЛК от статических симуляторов и ловушек, и все это без отправки единой деструктивной активной полезной нагрузки.