Skip to content

Segurança de tecnologia operacional (OT)

Avalie sistemas de controle industrial, redes SCADA, PLCs e IHMs com metodologias que priorizam a segurança física e protegem a disponibilidade operacional enquanto identificam riscos de segurança.

Testes manuais por especialistas
Relatórios executivos
Orientação de remediação
Reteste & atestação
Análise de Firmware
Segurança de tecnologia operacional (OT)

Visão geral

A segurança de OT visa proteger os sistemas de controle industrial (ICS) — incluindo sistemas SCADA, PLCs e IHMs — onde a segurança física, a confiabilidade e a disponibilidade operacional são as prioridades principais. Os testes de segurança de OT avaliam os sistemas de controle industrial como SCADA, PLCs, DCS e IHMs, onde a segurança física e a disponibilidade prevalecem sobre a confidencialidade. Usando técnicas que priorizam a segurança física e essencialmente passivas, mapeamos o ambiente de OT, avaliamos a segmentação IT/OT e identificamos vulnerabilidades capazes de perturbar os processos físicos.

Metodologia & Padrões

ISA/IEC 62443 (níveis de segurança SL 1-4), NIST SP 800-82 Rev. 3 e NERC CIP para concessionárias de serviços públicos. Testes ativos apenas em laboratório, fora de produção ou durante janelas de manutenção. Os engajamentos abrangem a avaliação do ambiente de OT, a revisão do controle de acesso, o monitoramento contínuo e os testes e a validação de rotina.

O que está incluído

Inventário de ativos de OT e mapeamento da rede
Análise da segmentação e das zonas e condutos
Análise de rede passiva nos sistemas de produção
Pontuação de riscos sensível à segurança física conforme os níveis de segurança da 62443
Revisão da segmentação IT/OT
Avaliação de vulnerabilidades sensível à segurança física
Priorização de riscos e recomendações de remediação

O que você recebe

Resultados mapeados à 62443 com pontuações de risco sensíveis à segurança física
Roteiro de remediação priorizado e briefing para executivos
Reteste dos itens remediados
Alinhado ao OWASPRelatórios ExecutivosOrientação de RemediaçãoReteste IncluídoCarta de AtestaçãoSem Despejos de Scanner

Perguntas Frequentes

Não. Por padrão, realizamos monitoramento passivo e revisão de arquitetura na OT em produção. Qualquer teste ativo ocorre em sistemas de laboratório ou fora de produção, ou durante janelas de manutenção planejadas.

Em OT, uma falha pode parar a produção ou criar um perigo à segurança física, então o risco é medido em consequências operacionais e de segurança física. A varredura padrão de IT pode travar PLCs antigos, por isso usamos métodos específicos de OT, não disruptivos.

Não. Os ambientes de OT em produção são avaliados com metodologias que priorizam a segurança física, com os testes ativos limitados a janelas de manutenção aprovadas, ambientes de laboratório ou sistemas fora de produção quando necessário.

Fale hoje mesmo com um especialista em segurança

Um teste de invasão, uma auditoria ou monitoramento 24/7: nossa equipe está pronta no Reino Unido, EUA, UE e Índia.