MITRE Caldera發布HVACSim,在無需實體硬體的情況下培訓OT安全防禦人員
MITRE Caldera OT團隊推出了HVACSim,這是一款純軟體模擬器,可整合到其開源的敵方模擬框架中,旨在降低OT(營運技術)安全培訓的門檻。 HVACSim使用BACnet工業控制協議模擬樓宇HVAC(暖氣、通風和空調)系統,使學生、防禦者和研究人員無需接觸實體OT硬體即可進行發現、資料收集和控制影響場景的實驗。
透過將協議層級操作映射到模擬過程行為的可見變化,該工具彌合了實際 OT 網路安全教育中的關鍵差距,而此時樓宇自動化和工業控制環境面臨的威脅正在增加。
HVACSim是由夏威夷大學馬諾阿分校的學生Elijah Saloma和Jake Dickinson與MITRE Caldera for OT團隊合作開發的畢業設計專案。該模擬器提供了一個伺服器機房HVAC控制器的純軟體模型,並可直接與Caldera for OT集成,從而無需實際的工業硬體即可進行對抗模擬。
該模擬器模擬了一個伺服器機房,其溫度控制迴路包含環境和內部熱源、基於氣流的冷卻系統、比例積分 (PI) 控制的冷水機組,以及感測器雜訊和執行器延遲。使用者透過 BACnet ReadProperty 和 WriteProperty 請求與系統互動。可寫入的值,例如溫度設定點、風扇轉速和緊急停止,會直接影響模擬的實體過程。
本月初,MITRE Caldera發布了Wildcat大壩模擬器,該模擬器引入了基於開源軟體的Modbus仿真,可作為虛擬OT(營運技術)協議沙箱使用,從而降低了相關門檻。 Aloha水處理廠在此基礎上,增加了一個簡單的水處理流程,支援Modbus和BACnet控制協議,並包含一個基於Web的人機介面(HMI)。
資料來源:https://industrialcyber.co/ics-security-framework/mitre-caldera-releases-hvacsim-to-train-ot-security-defenders-without-physical-hardware/
探討 MITRE Caldera 最新發佈的 HVACSim 模擬器,解析其如何協助資安人員在無需實體硬體的情況下,針對 BACnet 協議進行 OT 環境的威脅狩獵與防禦訓練,並提升企業對工業控制系統 (ICS) 的安全防護能力。