👿
Hacking en SCADA - [CPICS]
Comprar cursoYouTubeTwitterLinkedIn
  • La Biblia del Hacking en ICS/SCADA
    • Advertencia
    • Conoce a tu academia
    • Conoce a tu instructor #1
    • Conoce a tu instructor #2
  • Fundamentos de SCADA
    • Introducción a SCADA
      • Unidades Terminales Remotas (RTU)
      • Interfaz Hombre-Máquina (HMI)
      • Comunicaciones de Red
      • Controladores Lógicos Programables (PLC)
    • IT vs OT
    • La importancia de conocer pentesting en IT para una auditoria en SCADA
    • Aplicaciones Típicas de SCADA en Diferentes Industrias
      • Industria de la Energía
      • Gestión de Agua y Aguas Residuales
      • Industria Manufacturera
      • Transporte
      • Petróleo y Gas
    • Arquitectura de Sistemas SCADA
      • Características de Diseño
      • Tecnologías Emergentes
    • Redes y Comunicaciones en SCADA
    • Diferencias entre SCADA, DCS y otros sistemas de control industrial
    • Protocolos comunes
      • Modbus
      • DNP3 (Distributed Network Protocol)
      • OPC (OLE for Process Control)
      • IEC 60870-5-104
    • Hardware Específico en SCADA
    • Software de Gestión y Monitorización en SCADA
    • Ciberseguridad en el Modelo de Purdue
  • Aspectos Legales y Éticos del Pentesting en SCADA
    • Normativas y estándares de cumplimiento en SCADA
    • ICS Cyber Kill Chain
    • MITRE en ICS
  • Vulnerabilidades en Sistemas SCADA
    • Tipos comunes de vulnerabilidades
      • Vulnerabilidades de Software y Firmware
      • Problemas de Configuración y Seguridad de Red
      • Falta de Autenticación y Control de Acceso
      • Vulnerabilidades de Comunicaciones
      • Ataques Físicos y de Ingeniería Social
      • Falta de Conciencia y Formación en Seguridad
    • Análisis de casos históricos de brechas de seguridad
      • Stuxnet (2010)
    • ERP como Vectores de ataque inicial
    • Herramientas automatizadas
  • Herramientas y técnicas
    • OSINT en SCADA
      • Utilizando Shodan para SCADA
    • Logins vulnerables a fuerza bruta
      • Hydra una gran herramienta
    • Profundizando en Modbus
      • Historia y evolucion de Modbus
      • Man-In-The-Middle
      • Modbus TLS posibles vulnerabilidades
    • Instalacion de ControlThings
    • Uso de Nmap en SCADA
    • Puertos comunes en ICS/SCADA Devices
    • Utilizando Nmap
      • DNS en SCADA
      • Enumeracion con s7-enumerate.nse
    • Enumeracion con plcscan
    • ARP-SCAN en SCADA
    • ARP Spoofing
      • Wireshark en SCADA
    • Introducción al Uso de Metasploit en SCADA
      • Auxiliary Module modbusdetect
      • Auxiliary Module modbus_findunitid
    • Uso de protocolos inseguros en SCADA
      • Uso de protocolos inseguros
    • Credenciales por defecto
      • ScadaBR - Default Credentials
    • Credenciales debiles o suceptibles a fuerza bruta
    • Python en SCADA
    • Inyeccion Maliciosa de comandos Modbus
      • Utilizando MBTGET
      • Utilizando Metasploit
        • Auxiliary Module modbus_client
      • Utilizando Python
    • Simulacion de StuxNet
      • OpenPLC Server: Subida de Archivo Malicioso .st para Controlar Parámetros de Planta
  • Buffer Overflow
    • Buffer Overflow en SCADA
    • Teoria del Buffer Overflow
      • Buffer Overflow en Windows
      • Buffer Overflow en Linux
    • Tipos de Protecciones contra Buffer Overflow
    • Explotacion del Buffer Overflow
      • Spiking
      • Fuzzing
      • Finding the Offset
      • Overwriting The EIP
      • Finding the Bad Charaters
      • Finding The Right Module
      • Generating Shellcode and Gaining Shell
  • Muchas Gracias
    • 🛡️ ¡Muchísimas Gracias por Participar! 🛡️
    • Importante
Con tecnología de GitBook
En esta página
  • Descripción y Uso
  • Características

¿Te fue útil?

  1. Fundamentos de SCADA
  2. Protocolos comunes

Modbus

Modbus es un protocolo de comunicación serial ampliamente utilizado en sistemas de automatización industrial y SCADA. Fue desarrollado originalmente por Modicon en la década de 1970 y desde entonces se ha convertido en un estándar de facto en la industria.

Este protocolo se basa en una arquitectura maestro/esclavo, donde un dispositivo maestro, como un controlador SCADA o un PLC, puede enviar comandos de lectura o escritura a múltiples dispositivos esclavos, como sensores o actuadores. Los dispositivos esclavos responden a estas solicitudes proporcionando los datos solicitados o ejecutando las acciones indicadas.

Modbus opera a través de diferentes medios de comunicación, incluyendo RS-232, RS-485, Ethernet y TCP/IP. Utiliza un formato de trama simple y eficiente, lo que lo hace adecuado para aplicaciones industriales donde se requiere una comunicación confiable y de baja latencia.

Existen varias variantes de Modbus, incluyendo Modbus RTU (basado en comunicación serial), Modbus ASCII (utilizando caracteres ASCII para la comunicación serial) y Modbus TCP/IP (utilizando Ethernet y TCP/IP para la comunicación en redes locales o WAN). Cada variante tiene sus propias características y aplicaciones específicas, pero todas comparten el mismo núcleo de funcionalidades.

Modbus es altamente flexible y fácil de implementar, lo que lo hace popular en una amplia gama de aplicaciones industriales, desde sistemas de control de procesos hasta sistemas de gestión de edificios y monitorización de energía. Su simplicidad y eficiencia lo convierten en una opción atractiva para la integración de dispositivos de diferentes fabricantes en un mismo sistema de control.

Descripción y Uso

  • Modbus es uno de los protocolos de comunicación más antiguos y aún ampliamente utilizado en sistemas SCADA.

  • Es un protocolo simple, abierto y fácil de entender y de implementar.

  • Utilizado para conectar dispositivos de control industrial como PLCs con sensores, actuadores y HMIs.

Características

  • Proporciona una estructura de mensajes para la comunicación entre dispositivos maestros y esclavos.

  • Disponible en variantes como Modbus RTU (basado en serial) y Modbus TCP/IP (para redes Ethernet).

AnteriorProtocolos comunesSiguienteDNP3 (Distributed Network Protocol)

Última actualización hace 1 año

¿Te fue útil?