Un día en la vida de un Pentester en OT
Autora: Dominika Rusek Jonkers es Especialista sénior en seguridad en Bureau Veritas Cybersecurity. Cuenta con más de 10 años de experiencia en ciberseguridad industrial. Su amplia trayectoria abarca assessments técnicos de Sistemas de Control Industrial (ICS), pruebas de penetración, explotación táctica de redes (TNE) y la ejecución de programas de corrección. Más información sobre Dominika.
«El día comienza temprano, con un café en la mano, mientras me dirijo hacia una planta de fabricación. El trayecto en coche es mi momento para planificar: trazo el programa del día y me pongo al día con las últimas noticias a través de un podcast. La misión de hoy: una evaluación de seguridad de la Tecnología Operativa (OT) para un cliente que desea modernizar y proteger su red de producción».
Llegada y primeras impresiones
«Entro en el aparcamiento, realizo la prueba de seguridad obligatoria, recojo mi tarjeta de visitante y localizo a mi colega. Juntos, nos reunimos con el director de la planta. La conversación inicial marca la pauta: les preocupa la segmentación de su red y la falta de control sobre quién es responsable de qué parte de la seguridad de la tecnología operativa (OT), además de la creciente presión por parte de la sede central para reforzar la seguridad».
Conexión a la red de tecnología operativa (OT)
«Configuramos la sonda de monitorización para que capture de forma pasiva el tráfico de red y nos dirigimos a la sala de control para conectarla al conmutador de la red TI-OT. Al poco tiempo, los datos comienzan a fluir, revelando los primeros indicios de este complejo ecosistema.
Mientras se lleva a cabo la captura inicial, hablamos con los ingenieros in situ: los héroes que mantienen este lugar en funcionamiento. Nos explican la importancia crítica de los distintos sistemas de la red OT, las prácticas de conexión remota, las rutinas de copia de seguridad y las peculiaridades conocidas de la red. Sus conocimientos nos ayudan a priorizar nuestras pruebas de penetración hacia los objetivos de mayor impacto y, posteriormente, a relacionar las vulnerabilidades con el riesgo operativo real.
Una vez acordado el alcance y con la información inicial obtenida de la sonda de monitorización, desempaquetamos nuestro equipo. Con la autorización del equipo de la planta, conectamos nuestros ordenadores portátiles a un puerto designado del conmutador, configuramos una dirección IP estática y accedemos a la red OT. Nuestro objetivo: descubrir qué está ocurriendo realmente aquí e identificar dónde se puede mejorar la seguridad.
Comenzamos con sondeos y pruebas selectivas, realizando análisis de conectividad de red, revisión de la configuración de los hosts seleccionados y análisis del Active Directory de la red OT.
Una llamada desde el terreno
«A media mañana, mi teléfono vibra. Un compañero de otro proyecto tiene un cliente que sospecha que hay implantes maliciosos en sus sistemas OT, posiblemente introducidos por un tercero. Dudan en investigar por temor a que se produzca una interrupción de la producción. Intercambiamos estrategias: empezar con un análisis no intrusivo del tráfico, establecer las versiones de firmware de referencia y dar prioridad a los controladores críticos. Programamos una visita para la siguiente semana; este tipo de colaboración entre proyectos es lo que mantiene a nuestro equipo en forma».
Almuerzo con el equipo
«Al mediodía, nos unimos a la multitud de la cafetería, una animada mezcla de monos de trabajo, trajes y cascos de seguridad. Estas charlas informales revelan más que cualquier diagrama: una máquina que se reinicia misteriosamente, un escáner inalámbrico no autorizado que nadie recuerda haber instalado y sutiles dinámicas en torno a quién es realmente el responsable de la seguridad en la planta de producción. Mientras disfruto de un plato de pasta, recabo información contextual que nunca saldría a la luz en una reunión formal».
Visita a las instalaciones y análisis sobre la marcha
«Después de comer, nos equipamos con el EPI y acompañamos a un ingeniero de la planta en un recorrido por las instalaciones. Al pasar por salas de control, cintas transportadoras y brazos robóticos, busco señales Wi-Fi no autorizadas —los puntos de acceso no aprobados siguen siendo un punto débil persistente en la tecnología operativa (OT)—. Tomamos nota de las zonas en las que el acceso físico podría socavar los controles digitales, lo que nos recuerda que, en la OT, la ciberseguridad suele empezar en la puerta».
Convertir los datos en estrategia
«De vuelta en la sala de control, la sonda de monitorización ha detectado varios hallazgos de alta gravedad: segmentación deficiente, sistemas de TI operativa con conexiones a Internet sin control, dispositivos con múltiples conexiones que unen zonas de red y protocolos innecesarios en terminales sensibles. Nos reunimos con los equipos de TI y de OT para elaborar un plan de medidas correctivas. El reto: reforzar la seguridad sin detener la producción. La governance se convierte en el tema recurrente: definir las responsabilidades, los procesos y cómo integrar la seguridad en las operaciones diarias, en lugar de tratarla como una solución puntual».
Conclusión
«A medida que el día llega a su fin, recogemos la sonda, desenredamos los cables y nos marchamos. La planta resplandece bajo el sol poniente mientras reflexiono sobre los siguientes pasos: elaborar un informe que sea práctico, realista y acorde con las limitaciones operativas de la planta.
De camino a casa, mi teléfono vuelve a sonar: es otro compañero, esta vez para hablar de una próxima conferencia del sector. Estamos preparando una ponencia sobre las amenazas emergentes en la tecnología operativa (OT): vulnerabilidades en la cadena de suministro, activos industriales conectados a la nube y estrategias para salvar la brecha entre los equipos de TI y de OT. Para cuando llego a la entrada de mi casa, siento que ha sido un día muy completo: se han resuelto acertijos técnicos, se han mantenido conversaciones significativas y se ha dado un paso más para garantizar la seguridad de las Infraestructuras críticas».
Nota: Las imágenes de este blog han sido generadas por IA con la autorización del autor. Se trata de una interpretación creativa con fines ilustrativos y no pretende ser una representación exacta de hechos, personas o lugares reales.
Acerca de Dominika
Dominika Rusek Jonkers es Especialista en seguridad sénior en Bureau Veritas Cybersecurity. Cuenta con más de 10 años de experiencia en ciberseguridad industrial.
Su amplia experiencia abarca assessments de sistemas de control industrial (ICS), pruebas de penetración, explotación táctica de redes (TNE) y la ejecución de programas de corrección para mejorar la postura de seguridad industrial. Entre ellas se incluyen la implementación de soluciones de monitorización de ICS, así como el diseño de estrategias sólidas de segmentación de redes. Las competencias de Dominika también incluyen el hacking de hardware en Dispositivos IoT/IIoT y la detección avanzada de amenazas en redes ICS (Sistemas de Control Industrial).
Su pasión por compartir conocimientos queda patente en su labor como formadora, donde imparte formaciones dinámicas sobre temas como los fundamentos de la seguridad de las tecnologías operativas (OT), las metodologías de assessment de los ICS y formaciones intensivas de monitorización de los ICS.
¿Le ha despertado el interés?
Consulte nuestras posiciones en proceso de búsqueda a continuación o póngase en contacto con nuestro equipo de selección de personal. Estaremos encantados de responder a cualquier pregunta que pueda tener.
Consulte aquí nuestras posiciones en proceso de búsqueda
Estoy buscando:
2 resultados
- Restablecer filtros
¿Por qué elegir la ciberseguridad de Bureau Veritas?
Bureau Veritas Cybersecurity es su socio experto en ciberseguridad. Ayudamos a las organizaciones a identificar riesgos, reforzar sus defensas y cumplir con las normas y regulaciones de ciberseguridad. Nuestros servicios abarcan personas, procesos y tecnología, desde la formación en materia de concienciación y la ingeniería social hasta el asesoramiento en seguridad, el cumplimiento normativo y las pruebas de penetración.
Operamos en entornos de TI, TO e IoT, y damos soporte tanto a sistemas digitales como a productos conectados. Con más de 300 profesionales de la ciberseguridad en todo el mundo, combinamos una profunda experiencia técnica con una presencia global. Bureau Veritas Cybersecurity forma parte del Bureau Veritas Group, líder mundial en pruebas, inspección y certificación.