Resposta a Incidentes & Forense
Contemos o incidente, identificamos a causa raiz e guiamos a recuperação segundo o NIST SP 800-61.
Serviço
Avaliamos seus sistemas de controle industrial (segmentação IT/OT, IEC 62443 e NERC CIP) sem parar a operação.
O desafio
Os sistemas SCADA, DCS e PLC que controlam plantas, subestações e linhas de produção foram projetados para a disponibilidade, não para resistir a ataques. Hoje estão conectados a redes corporativas, à nuvem e a acessos remotos de fornecedores.
Nesses ambientes um incidente não se limita à perda de dados: pode parar a produção, danificar equipamentos ou colocar pessoas em risco. Por isso as técnicas de avaliação de TI não podem ser aplicadas sem adaptação.
Trabalhamos junto à sua equipe de operações, priorizamos métodos passivos e não executamos nenhum teste ativo sem a aprovação do responsável pelo processo.
O que avaliamos
Avaliações projetadas para ambientes em que a disponibilidade e a segurança das pessoas vêm em primeiro lugar.
Identificação passiva de PLC, HMI, RTU, historiadores e estações de engenharia, com suas versões de firmware e os protocolos que utilizam (Modbus, DNP3, EtherNet/IP, S7, OPC UA).
Revisão segundo o modelo Purdue e a abordagem de zonas e conduítes da IEC 62443: DMZ industrial, regras de firewall e rotas de comunicação não documentadas.
Avaliação de VPN, jump servers e soluções de acesso de fornecedores: autenticação, registro de sessões e princípio do menor privilégio.
Testes ativos em réplicas, laboratórios ou durante janelas de manutenção acordadas; nunca sobre processos em produção sem aprovação explícita.
Comparação entre o nível de segurança alvo e o alcançado por zona, com a NERC CIP como referência adicional para o setor elétrico.
Avaliação da visibilidade do seu monitoramento sobre a rede industrial e exercícios de mesa para incidentes que afetam a operação.
Como trabalhamos
01
Identificamos processos críticos, restrições de segurança física e janelas disponíveis. Nada é executado sem a aprovação do responsável pela planta.
02
Capturamos tráfego a partir de portas espelho (SPAN) ou TAP para inventariar ativos e comunicações sem gerar tráfego na rede de controle.
03
Analisamos diagramas e configurações de firewalls e switches frente ao modelo de zonas e conduítes.
04
Apenas sobre ativos e horários autorizados, preferencialmente em réplicas ou laboratório, com um plano de reversão definido.
05
Priorizamos os achados pelo impacto na segurança das pessoas, na produção e no meio ambiente, não apenas pela severidade técnica.
06
Entregamos um plano por etapas alinhado à IEC 62443 e aos ciclos de manutenção da sua operação.
Entregáveis
Frameworks de referência
Perguntas frequentes
Priorizamos técnicas passivas. Os testes ativos só são realizados sobre ativos autorizados, em réplicas ou durante janelas de manutenção, coordenados com operações e com um plano de reversão.
Normalmente basta uma porta espelho (SPAN) ou um TAP temporário para capturar o tráfego. Não instalamos agentes em PLC nem em HMI.
Sim. Podemos trabalhar em unidades de mineração e industriais, cumprindo seus protocolos de segurança e saúde ocupacional e de acesso à planta.
É a família de normas internacionais para a segurança de sistemas de automação e controle industrial. Define requisitos para proprietários de ativos, integradores e fabricantes e é a referência mais utilizada em ambientes OT.
Por um inventário passivo e uma revisão de arquitetura: têm baixo risco para a operação e dão a base para priorizar os próximos investimentos.
Outros serviços
Contemos o incidente, identificamos a causa raiz e guiamos a recuperação segundo o NIST SP 800-61.
Preparamos a sua organização para a ISO 27001, a Resolução SBS nº 504-2021 do Peru, o PCI DSS e a Lei nº 29733 do Peru, com controles que funcionam na prática.
Liderança de segurança terceirizada: estratégia, roadmap e reporte ao conselho, sem o custo de um executivo em tempo integral.
Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.