KALI LINUX OT/ICS SECURITY: Sviluppa Strategie Difensive per Sistemi Industriali con Strumenti ad Alte Prestazioni
Questo libro presenta un approccio pratico all'analisi, all'audit e alla difesa di ambienti OT/ICS utilizzando Kali Linux come piattaforma di validazione tecnica, indagine e produzione di evidenze. Rivolto a professionisti e studenti di cybersecurity industriale, il contenuto dimostra come mappare asset, interpretare traffico industriale, analizzare protocolli, validare la segmentazione e rafforzare ambienti di automazione con focus su sicurezza operativa e test autorizzati.
L'opera esplora strumenti come tcpdump, tshark, Wireshark, nmap, netcat, jq, Python, sha256sum e utilità Linux per cattura, parsing, inventario, organizzazione di evidenze, analisi di PCAP e validazione controllata. Vengono inoltre trattati protocolli e tecnologie come Modbus TCP, Modbus RTU, S7comm, EtherNet/IP, CIP, DNP3, Profinet, OPC UA, BACnet, MQTT, Sparkplug B, CAN e CANopen, collegando sempre traffico, asset, zona, funzione operativa e possibile impatto sul processo.
Imparerai a:
*Preparare laboratori OT/ICS sicuri con Kali Linux * Catturare e interpretare traffico industriale con tcpdump, tshark e Wireshark * Mappare asset, porte, flussi e protocolli industriali * Analizzare Modbus TCP, S7comm, EtherNet/IP, DNP3, OPC UA, BACnet e MQTT * Validare segmentazione, zone, conduit e DMZ industriale * Organizzare PCAP, log, hash, inventari ed evidenze tecniche * Applicare IEC 62443, NIST SP 800-82 e MITRE ATT&CK for ICS all'analisi operativa * Strutturare hardening, monitoraggio e risposta a incidenti in ambienti industriali
Alla fine, sarai in grado di eseguire routine difensive di OT/ICS Security con Kali Linux, integrando inventario, cattura, analisi del traffico, validazione dei controlli, documentazione delle evidenze e rafforzamento continuo dei sistemi industriali.