SCADA Nedir Nasıl Hacklenir ?

JİTEM

Senior Hunter
31 May 2020
1,621
440
TBMM

turk_hack_team_gif.gif



HWONbG.png


9EEDDu.png


HWONbG.png



Herkese Selam Değerli TurkHackTeam
Ailesi Bu Konumda sizlerede alanında hakim oldugum birazcık elektirik birazcık merkezi yönetim sistemi olan SCADA dan bahsedecegim ve nasıl hackleyebileceginizden bahsedecegim.


Lg1PtI.gif


er1FeY.png


Lg1PtI.gif



Scada Nedir? :
SCADA ( Denetleyici Kontrol ve Veri Toplama ). SCADA üst düzey bir süreç denetim yönetimi ve kontrolu saglamak için sistemleri bilgisayarları ve aynı ağa bağlı veri iletişimlerini ve HMI kullanan bir tür süreç kontrol sistemidir günümüzde büyük elektrik santralleri nüklüer elektrik santralleri trafolar serverler datalar ( GBT de içine dahil diyebiliriz ) büyük sunucular ve benzeri şeylerin yönetimini,kontrolunu ve denetimini saglar gerçekten işleri bayagı bir kolaylaştıran sistemdir kendisi.


Lg1PtI.gif


vuY2zy.png


Lg1PtI.gif



Nerlerde Kullanılır Hadi Sıralayalım !
Enerji
Yiyecek ve içecek
İmalat
Petrol ve gaz
Güç
Geri dönüşüm
Taşımacılık
Su ve atık su
Merkezi Veri Yönetim Sistemleri ve Datalar


Lg1PtI.gif


CFnk6k.png


Lg1PtI.gif



SCADA Sistemlere Pentest İşlemleri :
SCADA Pentest işlemleri sırasında tüm gerekli bakımı göz önünde bulundurarak, live bir network üzerinde degerlendirmeye başlanmasından önce pentest işlemlerinin her aşamasında tüm sistemin iletişiminin saglanması gerekir. NOT: SCADA SİSTEMLER ÇOK PAHALI OLDUGU İÇİN GENELDE BİR ZARARA UGRADIGINDA MİLYONLUK HARCAMALAR GEREKTİREBİLİR BUNDAN DOLAYI PENTEST İŞLEMLERİMİZE BAŞLAMADAN ÖNCE BAZI ADIMLARI YAPMAMIZ GEREKİR PEKİ NEDİR BUNLAR ?


Lg1PtI.gif


hduINJ.png


Lg1PtI.gif



Göz Atmamız Gereken Adımlarımız :
Sistem Dosyalarımızı İncelemek Ve İçerisindeki Dosyaların Hepsinin Yedegini Almak
Var İse Sürüme Göre Açıkları İncelemek
Tüm Sistemin Anlık Olarak Yedegini Almak
İşlemlerimiz Sırasında Ne Gibi Açıklar Bulduk Yada Ne Gibi ZararVerebileceginin Kayıtlarını Almak
Pentest İşlemimiz Sonrası Sistem Üzerindeki Değişiklikleri Test önceki stabil durumuna tekrar geri getirmek



Lg1PtI.gif


GKXzRk.png


Lg1PtI.gif



Kullanacagımız Programları Sıralayalım !
Nmap
Zenmap
Modscan
Plcscan
Wireshark


Lg1PtI.gif


4xqeVU.png


Lg1PtI.gif



Ne Gibi Güvenlik Önlemleri Alınabilir?
Firewall
Endüstriyel protokol uygulayıcısı
Manuel Merkezi Yönetim
IDS/IPS
Ve benzeri sistemler kurulabilir.



Lg1PtI.gif


5o8OeQ.png


Lg1PtI.gif



Evet Değerli TurkHackTeam Ailesi Bu konumda sizlere SCADA sistemini tanıtım ve nası hackleyebilecegimizden biraz bahssetim umarım sizlere birkaç şey ögretebilmişimdir.


İYİ FORUMLAR İYİ EĞLENCELER İYİ ŞANSLAR :diablo


o0rlM7.gif




HWONbG.png


9EEDDu.png


HWONbG.png



turk_hack_team_gif.gif


 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.