Hızlı Özet (TL;DR)
Modbus TCP ve Profinet gibi endüstriyel haberleşme protokolleri, internetin ve siber tehditlerin olmadığı 1970’li ve 80’li yılların mimarisine dayanır. Bu protokollerde kimlik doğrulama, oturum şifrelemesi veya veri bütünlüğü denetimi yoktur; ağdaki paketler tamamen açık metin (Cleartext) olarak akar. Ağa sızan bir saldırgan sahte paketler enjekte ederek (Spoofing) makineyi durdurabilir. Çözüm; protokolleri izole VLAN’larda tutmak, Modbus Security (TLS) standardına geçmek ve endüstriyel güvenlik duvarlarıyla DPI filtrelemesi yapmaktır.
Modbus TCP ve Profinet Güvenlik Analiz Tablosu
Klasik endüstriyel protokollerin güvenlik açıkları:
| Protokol | Varsayılan Port | Şifreleme (Encryption) | Kimlik Doğrulama (Auth) | En Büyük Güvenlik Zafiyeti |
|---|---|---|---|---|
| Modbus TCP | TCP 502 | Yok (Açık metin) | Yok (Herkes komut gönderebilir) | Araya girme (MitM) ile sahte bobin/kayıt yazma |
| Profinet RT/IRT | Katman 2 (Ethernet) | Yok (Açık çerçeve) | Yok | Yerel switch’te paket koklama ve ARP zehirleme |
| Modbus Security | TCP 802 | TLS 1.2 / 1.3 (Şifreli) | X.509 Dijital Sertifikaları | Eski saha cihazlarının donanımsal yetersizliği |
| OPC UA (Güvenli) | TCP 4840 | AES-128 / AES-256 | Kullanıcı adı / Şifre + Sertifika | Doğru yapılandırıldığında endüstriyel altın standart |
Araya Girme (Man-in-the-Middle) Saldırısı Nasıl Önlenir?
Standart Modbus TCP ağında bir operatör panelinin PLC’den sıcaklık okuduğu bir senaryoda:
- Saldırgan ARP zehirlemesi ile trafiği kendi dizüstü bilgisayarına yönlendirir.
- PLC’den gelen gerçek sıcaklık 180°C iken, ekrana sahte olarak “90°C” paketi iletir.
- Operatör kazanın ısınmadığını zannederek ısıtıcı rezistansları sonuna kadar açar ve yangın riski doğar.
Bu felaketi önlemek için switch seviyesinde “Dynamic ARP Inspection (DAI)” ve “DHCP Snooping” açılmalı, istemci ile PLC arasına endüstriyel bir güvenlik duvarı konularak derin paket inceleme (DPI) uygulanmalıdır.
Derin Paket İnceleme (DPI) ile Komut Sınırlama
Güvenlik duvarı yalnızca IP ve portu değil, Modbus paketinin içindeki fonksiyon kodunu da (Function Code) okumalıdır:
- Fonksiyon Kodu 03 (Read Holding Registers): Yalnızca okuma komutuna izin verilir.
- Fonksiyon Kodu 06 ve 16 (Write Single/Multiple Registers): PLC’ye parametre yazma komutları güvenlik duvarı tarafından anında bloklanır.
Endüstriyel ağlarınızdaki protokol açıklarını kapatmak ve DPI filtreleme kurmak için Güvenlik Duvarı Firewall ve zafiyet analizi için Sızma Testi ve Pentest hizmetlerimizden faydalanabilirsiniz.