軟體授權
已有合適硬體,只要軟體
洽詢報價 洽詢報價
取得報價- deb 與 Docker 映像,兩者同一份建置
- 自備 amd64 + Debian 13 主機
- 離線環境可用,不需連外雲端服務
- 版本更新與 plugin 授權檔(.olic)
工業攻擊模擬引擎 — 受控驗證 OT 系統的真實防護韌性
ICSCracker 以工業級強固型硬體平台為驗證載體,基於 MITRE ATT&CK for ICS 框架執行受控工業攻擊模擬,支援 Modbus TCP、OPC UA、S7comm 等協定的攻擊場景驗證,協助產品團隊與工廠量化 OT 防護成效,並產出符合 IEC 62443、CRA 與 SEMI E187 要求的結構化證據報告。
Hardware
Hardware Teardown
滾動頁面,逐件拆開現行機型:無風扇鋁擠散熱、機殼本體、前面板 I/O 與 DIN 導軌固定座。
向下捲動拆解硬體
159 × 132.5 × 35mm、0.78kg 鋁合金機殼,控制箱內不佔空間。
整片鰭片就是機殼,無風扇、無濾網,產線粉塵環境免維護。
Intel Celeron J6412 四核、8GB LPDDR4x 與 M.2 儲存,四組網卡控制器直接上板。
LAN 1–4(3× 2.5GbE + 1× GbE)分接 OT 網段,USB 3.2 Gen2 匯出證據,HDMI 現場直接操作。
直接扣上 35mm DIN 導軌,在現場控制箱內完成佈署,免機櫃。
Connect & Operate
把網路線接上前面板任一 LAN 埠,於同網段用瀏覽器開啟管理介面即可操作 — 不必安裝代理程式,也不需要外部雲端服務。點下方接埠試試。
INTERACTIVE 點 ICSCracker 上的 LAN 埠接線
尚未連線


連上後第一眼:設備與網路拓撲、任務狀態、硬體健康與特徵碼版本。
http://<ICSCracker-IP>:8080/
How it runs
每一次檢測都是一個可保存、可重跑的案例。測試結果自動對照國際框架,最後一鍵匯出可交付的報告 — 不必再把散落的截圖與筆記重新整理成文件。
點任一步驟看實際畫面
兩步精靈:基本資訊 → 網路拓樸。測試範圍勾 SVV-3/SVV-4,目標填 IP、廠商、型號與韌體版本,設備類型從 PLC、HMI、SCADA、RTU 到 Gateway、Switch 直接點選。
產品上市前完成 IEC 62443-4-2 等資安驗證。
SEMI E187 合規檢查與設備進廠驗收。
交付前滲透測試與弱點掃描,降低專案資安風險。
標準稽核、合規評估與可審計報告交付。
Coverage
測試結果直接對照 IEC 62443、SEMI E187 與 EU CRA 的條文 —— 不是「參考」框架,是逐條執行、自動統計合規率、產出可交付的證據。
元件層到系統層的完整驗證路徑,結果依標準分類歸檔,可直接作為 4-2 元件驗證的佐證。
內建 E187 條文資料,逐條評估後自動統計合規率並產出獨立報告,適用設備驗收與供應鏈稽核。
以 SBOM 為核心的流程已可使用,CRA 測試案例本身仍在開發中 — 現階段可先建立 SBOM 與 VEX 資產,為上市門檻預作準備。
涵蓋 OT 工業協定、IoT 物聯網協定與 IT 網路協定,共 20 種以上。
Plans & Licensing
同一套軟體,三種交付方式:裝在你既有的主機、直接買預裝好的檢測主機、或用安裝 ISO 在產線量產灌機。授權期可選 1 年或 3 年。
已有合適硬體,只要軟體
洽詢報價 洽詢報價
取得報價軟硬整合出貨,開箱就能上線
洽詢報價 洽詢報價
取得報價產線量產灌機、多台同時佈署
洽詢報價 洽詢報價
聯絡業務價格未稅。plugin(OT 協定測試、Web/AIoT 滲透、埠掃描、合規規則庫)依模組分別授權,硬體與軟體授權可分開採購。
機型會依供應狀況調整,實際配置以報價單為準。
Software & Reports
五步驟導覽走過的是一次檢測從頭到尾的路徑;這裡是平時在用、但不屬於那條路徑的三個畫面。
System Dashboard
設備與網路拓撲、任務與掃描狀態、授權、硬體健康與特徵碼版本一頁掌握,儀表板上的設備視圖即為現行機型。
Report Management
集中管理 IEC 62443 與 EU CRA 測試案例,依法規、狀態與結果篩選,一鍵預覽或下載合規報告。
Security Health Check
依網路架構、設備存取、組態維護等六大章節檢核 OT 場域安全基線,案例進度與逐項完成度即時追蹤。
Deployment & Attack Scenario
以 ICS-Cracker 紅隊測試平台為核心的授權演練流程:資安管理與 OT 維運人員定義測試範圍並授權演練,平台在授權、受控、可追蹤的環境下,對企業網路(IT)與工控網路(OT)進行弱點驗證、攻擊模擬、橫向移動與工控協定測試,最終回傳弱點清單、風險報告與改善建議,作為提升資安與工控防護韌性的依據。
Attack Frameworks
Cyber Kill Chain
ICSCracker 可把驗證情境映射到攻擊從偵察、投遞到影響的完整路徑,幫助團隊確認每一個防護控制到底攔在哪一段。
模擬攻擊者蒐集資產、協定與通訊關係,驗證環境是否暴露過多資訊。
建立協定封包、更新檔案或惡意載荷情境,檢查防護是否能辨識異常輸入。
重現弱點利用與未授權操作流程,觀察設備、策略與警示機制的反應。
驗證更新、配置與權限機制是否可能被用來建立持續控制。
模擬控制指令異常、DoS 或流程干擾,確認系統在最後階段的阻斷與紀錄能力。
ATT&CK Matrix for ICS
ICSCracker 不是隨機做攻擊,而是依據 ATT&CK Matrix for ICS 把測試分類,讓研究、驗證與報告都能對應到共同語言。
對應外部連入、維護通道與網段橫向移動的驗證,確認邊界與分段控制是否生效。
驗證攻擊腳本、協定命令或異常更新流程在設備與平台上是否會被攔截。
聚焦對控制邏輯、設定與流程參數的干擾,檢查 OT 安全機制如何降低製程風險。
驗證在告警、監控或應變能力遭削弱時,系統是否仍保有可追蹤的證據。
把停機、通訊中斷、異常控制與設備風險納入測試,形成最終報告與證據輸出。
Specifications