Pular para o conteúdo
Área do cliente

Serviço

Segurança OT/ICS

Avaliamos seus sistemas de controle industrial (segmentação IT/OT, IEC 62443 e NERC CIP) sem parar a operação.

Automação
O Kynapt vigia a borda da sua rede industrial exposta à internet. Dentro da rede OT usamos apenas métodos passivos, nunca varredura ativa.
Validação humana
Nossos especialistas validam cada teste em laboratório antes de tocar um ambiente produtivo, e você acompanha o status no portal.

O desafio

A convergência IT/OT amplia a superfície de ataque da sua operação

Os sistemas SCADA, DCS e PLC que controlam plantas, subestações e linhas de produção foram projetados para a disponibilidade, não para resistir a ataques. Hoje estão conectados a redes corporativas, à nuvem e a acessos remotos de fornecedores.

Nesses ambientes um incidente não se limita à perda de dados: pode parar a produção, danificar equipamentos ou colocar pessoas em risco. Por isso as técnicas de avaliação de TI não podem ser aplicadas sem adaptação.

Trabalhamos junto à sua equipe de operações, priorizamos métodos passivos e não executamos nenhum teste ativo sem a aprovação do responsável pelo processo.

O que avaliamos

Visibilidade, segmentação e controle dos seus sistemas industriais

Avaliações projetadas para ambientes em que a disponibilidade e a segurança das pessoas vêm em primeiro lugar.

Inventário de ativos OT

Identificação passiva de PLC, HMI, RTU, historiadores e estações de engenharia, com suas versões de firmware e os protocolos que utilizam (Modbus, DNP3, EtherNet/IP, S7, OPC UA).

Arquitetura e segmentação IT/OT

Revisão segundo o modelo Purdue e a abordagem de zonas e conduítes da IEC 62443: DMZ industrial, regras de firewall e rotas de comunicação não documentadas.

Acessos remotos e de terceiros

Avaliação de VPN, jump servers e soluções de acesso de fornecedores: autenticação, registro de sessões e princípio do menor privilégio.

Testes controlados em OT

Testes ativos em réplicas, laboratórios ou durante janelas de manutenção acordadas; nunca sobre processos em produção sem aprovação explícita.

Lacunas frente à IEC 62443

Comparação entre o nível de segurança alvo e o alcançado por zona, com a NERC CIP como referência adicional para o setor elétrico.

Detecção e resposta em OT

Avaliação da visibilidade do seu monitoramento sobre a rede industrial e exercícios de mesa para incidentes que afetam a operação.

Como trabalhamos

Segurança sem comprometer a continuidade

01

Planejamento com operações

Identificamos processos críticos, restrições de segurança física e janelas disponíveis. Nada é executado sem a aprovação do responsável pela planta.

02

Levantamento passivo

Capturamos tráfego a partir de portas espelho (SPAN) ou TAP para inventariar ativos e comunicações sem gerar tráfego na rede de controle.

03

Revisão de arquitetura

Analisamos diagramas e configurações de firewalls e switches frente ao modelo de zonas e conduítes.

04

Testes ativos controlados

Apenas sobre ativos e horários autorizados, preferencialmente em réplicas ou laboratório, com um plano de reversão definido.

05

Análise de risco operacional

Priorizamos os achados pelo impacto na segurança das pessoas, na produção e no meio ambiente, não apenas pela severidade técnica.

06

Roadmap

Entregamos um plano por etapas alinhado à IEC 62443 e aos ciclos de manutenção da sua operação.

Entregáveis

Um plano que a sua equipe de operações pode executar

Frameworks de referência

  • IEC 62443
  • NIST SP 800-82
  • NERC CIP
  • Modelo Purdue
  • MITRE ATT&CK for ICS
  • Inventário de ativos OTLista de dispositivos, versões e protocolos, com o mapa de comunicações observado.
  • Diagrama de zonas e conduítesArquitetura atual e arquitetura proposta, com as comunicações permitidas entre zonas.
  • Relatório de achadosCada achado com evidências, cenário de ataque e risco para a operação.
  • Análise de lacunas IEC 62443Nível de segurança alvo frente ao alcançado por zona, com referência à NERC CIP quando aplicável.
  • Roadmap priorizadoControles e projetos de segmentação ordenados por risco, esforço e janelas de manutenção.
  • Apresentação à gerênciaSessão com as gerências de operações, manutenção e segurança para acordar prioridades.

Perguntas frequentes

O que costumam nos perguntar antes de começar

Os testes podem parar a planta?

Priorizamos técnicas passivas. Os testes ativos só são realizados sobre ativos autorizados, em réplicas ou durante janelas de manutenção, coordenados com operações e com um plano de reversão.

É preciso instalar algo na rede de controle?

Normalmente basta uma porta espelho (SPAN) ou um TAP temporário para capturar o tráfego. Não instalamos agentes em PLC nem em HMI.

Vocês trabalham presencialmente, em operações remotas?

Sim. Podemos trabalhar em unidades de mineração e industriais, cumprindo seus protocolos de segurança e saúde ocupacional e de acesso à planta.

O que é a IEC 62443 e por que ela importa?

É a família de normas internacionais para a segurança de sistemas de automação e controle industrial. Define requisitos para proprietários de ativos, integradores e fabricantes e é a referência mais utilizada em ambientes OT.

Por onde começar se nunca avaliamos a nossa rede OT?

Por um inventário passivo e uma revisão de arquitetura: têm baixo risco para a operação e dão a base para priorizar os próximos investimentos.

Outros serviços

Uma visão integral da sua segurança

Conformidade & Gestão de Riscos

Preparamos a sua organização para a ISO 27001, a Resolução SBS nº 504-2021 do Peru, o PCI DSS e a Lei nº 29733 do Peru, com controles que funcionam na prática.

CISO as a Service

Liderança de segurança terceirizada: estratégia, roadmap e reporte ao conselho, sem o custo de um executivo em tempo integral.

Logotipo da Kamaya Secure na parede de um escritório

Vamos definir o escopo adequado para a sua organização

Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.

Conversar pelo WhatsApp (abre em uma nova aba)