ICSCracker logo

ICSCracker

工業攻擊模擬引擎 — 受控驗證 OT 系統的真實防護韌性

ICSCracker 以工業級強固型硬體平台為驗證載體,基於 MITRE ATT&CK for ICS 框架執行受控工業攻擊模擬,支援 Modbus TCP、OPC UA、S7comm 等協定的攻擊場景驗證,協助產品團隊與工廠量化 OT 防護成效,並產出符合 IEC 62443、CRA 與 SEMI E187 要求的結構化證據報告。

攻擊模擬 Hardware + Software View
測試框架
MITRE ATT&CK for ICS(完整攻擊鏈覆蓋)
攻擊模擬協定
Modbus TCP / OPC UA / S7comm / EtherNet/IP
測試模式
自動化批次執行 / 單一場景手動測試

Hardware Teardown

拆解 ICSCracker 驗證主機

滾動頁面,逐件拆開現行機型:無風扇鋁擠散熱、機殼本體、前面板 I/O 與 DIN 導軌固定座。

⊖ DC 12-28V ⊕ PWR-SW CLR_CMOS ATX/AT LAN 1 LAN 2 LAN 3 LAN 4 HDMI USB 2.0 USB 3.2 GEN2 CYBEROTLAB

向下捲動拆解硬體

  1. 01
    機殼本體

    159 × 132.5 × 35mm、0.78kg 鋁合金機殼,控制箱內不佔空間。

  2. 02
    無風扇鋁擠散熱

    整片鰭片就是機殼,無風扇、無濾網,產線粉塵環境免維護。

  3. 03
    主機板

    Intel Celeron J6412 四核、8GB LPDDR4x 與 M.2 儲存,四組網卡控制器直接上板。

  4. 04
    前面板 I/O

    LAN 1–4(3× 2.5GbE + 1× GbE)分接 OT 網段,USB 3.2 Gen2 匯出證據,HDMI 現場直接操作。

  5. 05
    DIN 導軌固定座

    直接扣上 35mm DIN 導軌,在現場控制箱內完成佈署,免機櫃。

Connect & Operate

接上網路線,就進到操作介面

把網路線接上前面板任一 LAN 埠,於同網段用瀏覽器開啟管理介面即可操作 — 不必安裝代理程式,也不需要外部雲端服務。點下方接埠試試。

INTERACTIVE 點 ICSCracker 上的 LAN 埠接線

⊖ DC 12-28V ⊕ PWR-SW CLR_CMOS ATX/AT LAN 1 LAN 2 LAN 3 LAN 4 HDMI USB 2.0 USB 3.2 GEN2 CYBEROTLAB 工程師筆電 ICSCracker 受測設備

尚未連線

系統儀表板目標探索資安健檢

連上後第一眼:設備與網路拓撲、任務狀態、硬體健康與特徵碼版本。

http://<ICSCracker-IP>:8080/

How it runs

五步驟,從建立案例到合規報告

每一次檢測都是一個可保存、可重跑的案例。測試結果自動對照國際框架,最後一鍵匯出可交付的報告 — 不必再把散落的截圖與筆記重新整理成文件。

點任一步驟看實際畫面

建立測試案例 — 建立 SVV 案例

兩步精靈:基本資訊 → 網路拓樸。測試範圍勾 SVV-3/SVV-4,目標填 IP、廠商、型號與韌體版本,設備類型從 PLC、HMI、SCADA、RTU 到 Gateway、Switch 直接點選。

為誰打造

  • 設備製造商 OEM/ODM

    產品上市前完成 IEC 62443-4-2 等資安驗證。

  • 半導體設備廠

    SEMI E187 合規檢查與設備進廠驗收。

  • 系統整合商

    交付前滲透測試與弱點掃描,降低專案資安風險。

  • 資安顧問/稽核

    標準稽核、合規評估與可審計報告交付。

Coverage

通得過哪些國際標準

測試結果直接對照 IEC 62443、SEMI E187 與 EU CRA 的條文 —— 不是「參考」框架,是逐條執行、自動統計合規率、產出可交付的證據。

20+ 工業/IT 協定
5 大合規標準
6 國際資安框架
2 鍵產出報告
  • IEC 62443
    ISA / IEC · 工控資安

    元件層到系統層的完整驗證路徑,結果依標準分類歸檔,可直接作為 4-2 元件驗證的佐證。

    • SVV-3 漏洞測試 — 結果依 (a)–(e) 五個子項分類
    • SVV-4 滲透測試 — 前置 TCP/UDP 埠掃描先確認可達服務
    • FR 功能需求逐條檢查器,自動計算合規率
    • SSH 弱憑證檢測對應 SR 1.7/1.11
  • SEMI E187
    SEMI · 半導體設備

    內建 E187 條文資料,逐條評估後自動統計合規率並產出獨立報告,適用設備驗收與供應鏈稽核。

    • 漏洞緩解(RQ-00005)
    • 惡意軟體掃描與防護(RQ-00006 ~ 00008)
    • 存取控制 — 識別鑑別與權限管理(RQ-00009/00010)
    • 日誌要求(RQ-00011/00012)
  • EU CRA 預覽
    歐盟 · 網路韌性法案

    以 SBOM 為核心的流程已可使用,CRA 測試案例本身仍在開發中 — 現階段可先建立 SBOM 與 VEX 資產,為上市門檻預作準備。

    • 由原始碼壓縮檔或韌體映像產生 CycloneDX SBOM
    • 以 Grype 漏洞庫比對元件 CVE,下載後可離線掃描
    • 逐個 CVE 建立 VEX 評估並匯出

框架自動對照

  • MITRE ATT&CK for ICS
  • Cyber Kill Chain
  • CWE
  • OWASP Web Top 10 (2021)
  • OWASP API Top 10 (2023)
  • OWASP IoT Top 10 (2018)
  • CERT
  • CVE

協定支援

  • Modbus TCP
  • Siemens S7
  • OPC UA
  • MQTT
  • SECS / GEM
  • SNMP
  • HTTP / HTTPS
  • MAVLink
  • MELSEC
  • DHCP
  • OpenVPN
  • TLS

涵蓋 OT 工業協定、IoT 物聯網協定與 IT 網路協定,共 20 種以上。

產出證據

測試報告
依測試類型產生結構化報告,含 CWE/OWASP/CERT 弱點發現與章節導覽,支援 HTML 與 PDF 匯出。
SBOM 與 VEX
產生 CycloneDX SBOM,以漏洞庫比對後用 VEX 標註適用性,供應鏈與 CRA 稽核可直接引用。

規劃中

  • DNV 海事與離岸工控系統網路安全船級驗證
  • UAV 無人機系統資安檢測,涵蓋 MAVLink 等控制協定

Plans & Licensing

依部署形式選方案

同一套軟體,三種交付方式:裝在你既有的主機、直接買預裝好的檢測主機、或用安裝 ISO 在產線量產灌機。授權期可選 1 年或 3 年。

軟體授權

已有合適硬體,只要軟體

洽詢報價 洽詢報價

取得報價
  • deb 與 Docker 映像,兩者同一份建置
  • 自備 amd64 + Debian 13 主機
  • 離線環境可用,不需連外雲端服務
  • 版本更新與 plugin 授權檔(.olic)

場域佈署

產線量產灌機、多台同時佈署

洽詢報價 洽詢報價

聯絡業務
  • 含檢測主機方案的全部內容
  • 安裝 ISO:無人值守、含離線 apt pool
  • 多台授權統一管理
  • 導入協助與教育訓練

價格未稅。plugin(OT 協定測試、Web/AIoT 滲透、埠掃描、合規規則庫)依模組分別授權,硬體與軟體授權可分開採購。

機型會依供應狀況調整,實際配置以報價單為準。

Software & Reports

流程之外的其他畫面。

五步驟導覽走過的是一次檢測從頭到尾的路徑;這裡是平時在用、但不屬於那條路徑的三個畫面。

System Dashboard

系統儀表板

系統儀表板

設備與網路拓撲、任務與掃描狀態、授權、硬體健康與特徵碼版本一頁掌握,儀表板上的設備視圖即為現行機型。

Report Management

測試報告管理

測試報告管理

集中管理 IEC 62443 與 EU CRA 測試案例,依法規、狀態與結果篩選,一鍵預覽或下載合規報告。

Security Health Check

資安健檢

資安健檢

依網路架構、設備存取、組態維護等六大章節檢核 OT 場域安全基線,案例進度與逐項完成度即時追蹤。

Deployment & Attack Scenario

部署與紅隊攻擊場景

以 ICS-Cracker 紅隊測試平台為核心的授權演練流程:資安管理與 OT 維運人員定義測試範圍並授權演練,平台在授權、受控、可追蹤的環境下,對企業網路(IT)與工控網路(OT)進行弱點驗證、攻擊模擬、橫向移動與工控協定測試,最終回傳弱點清單、風險報告與改善建議,作為提升資安與工控防護韌性的依據。

部署與紅隊攻擊場景
ICS-Cracker 紅隊測試平台的授權演練流程與產出示意圖。

Attack Frameworks

Cyber Kill Chain 與 ATT&CK Matrix for ICS

Cyber Kill Chain

用攻擊鏈看清驗證範圍

ICSCracker 可把驗證情境映射到攻擊從偵察、投遞到影響的完整路徑,幫助團隊確認每一個防護控制到底攔在哪一段。

ICSCracker Cyber Kill Chain 視覺流程圖,展示 Reconnaissance、Weaponization & Delivery、Exploitation、Installation & Persistence、Command, Control & Impact 五個階段。
把測試情境沿著五個攻擊階段展開,讓展示、驗證與報告都能對齊同一條攻擊路徑。
01

Reconnaissance

模擬攻擊者蒐集資產、協定與通訊關係,驗證環境是否暴露過多資訊。

02

Weaponization & Delivery

建立協定封包、更新檔案或惡意載荷情境,檢查防護是否能辨識異常輸入。

03

Exploitation

重現弱點利用與未授權操作流程,觀察設備、策略與警示機制的反應。

04

Installation & Persistence

驗證更新、配置與權限機制是否可能被用來建立持續控制。

05

Command, Control & Impact

模擬控制指令異常、DoS 或流程干擾,確認系統在最後階段的阻斷與紀錄能力。

ATT&CK Matrix for ICS

用 MITRE ATT&CK for ICS 組織測試場景

ICSCracker 不是隨機做攻擊,而是依據 ATT&CK Matrix for ICS 把測試分類,讓研究、驗證與報告都能對應到共同語言。

TA0108

Initial Access / Lateral Movement

對應外部連入、維護通道與網段橫向移動的驗證,確認邊界與分段控制是否生效。

TA0104

Execution / Evasion

驗證攻擊腳本、協定命令或異常更新流程在設備與平台上是否會被攔截。

TA0105

Impair Process Control

聚焦對控制邏輯、設定與流程參數的干擾,檢查 OT 安全機制如何降低製程風險。

TA0106

Inhibit Response Function

驗證在告警、監控或應變能力遭削弱時,系統是否仍保有可追蹤的證據。

TA0107

Impact

把停機、通訊中斷、異常控制與設備風險納入測試,形成最終報告與證據輸出。

Specifications

技術規格

測試框架 MITRE ATT&CK for ICS(完整攻擊鏈覆蓋)
攻擊模擬協定 Modbus TCP / OPC UA / S7comm / EtherNet/IP
測試模式 自動化批次執行 / 單一場景手動測試
硬體平台 工業級無風扇強固型平台(受控測試載體)
輸出成果 結構化測試報告 / 合規證據包 / 弱點分析摘要
法規對接 IEC 62443 / CRA / SEMI E187 / NIST CSF
部署環境 受控 OT 資安實驗室(Air-Gapped / 隔離網段)
管理介面 Web UI / CLI / REST API
測試案例管理 場景庫 / 自定義腳本 / 排程執行
使用限制 僅限資安測試用途(非生產環境操作)
保固 1 年有限保固(含測試場景庫更新)

想了解更多關於ICSCracker的資訊?

我們的專家團隊隨時為您提供產品諮詢與技術支援。