Пассивный инструмент сетевой разведки и визуализации для ICS/SCADA-сетей, разработан NSA/CISA. Анализирует pcap-файлы и живой трафик, автоматически определяет протоколы (Modbus, DNP3, EtherNet/IP, IEC 61850), строит карту топологии OT-сети без отправки единого пакета.
Низковзаимодействующий ICS/SCADA-honeypot с эмуляцией промышленных протоколов. Имитирует Modbus, DNP3, S7comm, BACnet, HTTP/SNMP-интерфейсы ПЛК. Логирует все попытки …
ICS Exploitation Framework — аналог Metasploit для промышленных протоколов. Поддерживает Modbus, DNP3, IEC 104, S7comm (Siemens), …
Python-библиотека и CLI для взаимодействия с Modbus TCP-устройствами. Поддерживает все function codes: чтение/запись coils, discrete inputs, …
Сканер для обнаружения ПЛК и OT-устройств в сети. Определяет Siemens S7, Modbus/TCP, EtherNet/IP устройства. Извлекает идентификаторы: …
# ВНИМАНИЕ: репозиторий заархивирован (последнее обновление 2020) # Requires Java 8 https://github.com/nsacyber/GRASSMARLIN/releases java -jar grassmarlin.jar # Импорт pcap через GUI
GRASSMARLIN обеспечивает ситуационную осведомлённость в сетях промышленных систем управления (ICS) и системах диспетчерского управления и сбора данных (SCADA) для поддержки сетевой безопасности. Пассивно отображает топологию сети ICS/SCADA, обеспечивая визуализацию, а также безопасное проведение обнаружения, учёта и отчётности по этим критически важным кибер-физическим системам.
Руководство пользователя GrassMarlin v3.2: * Скачать PDF * Просмотреть PDF на GitHub
Также доступна презентация по GRASSMARLIN.
Скачать последний релиз.
Хэши файлов находятся в FileHash.md.
Смотрите LICENSE.md.
Смотрите DISCLAIMER.md.