Een dag uit het leven van een OT-pentester
Auteur: Dominika Rusek Jonkers is Senior Security Specialist bij Bureau Veritas Cybersecurity. Zij beschikt over meer dan 10 jaar expertise op het gebied van industriële cybersecurity. Haar uitgebreide ervaring omvat technische assessments van Industrial Control Systems (ICS), Penetration Testing, Tactical Network Exploitation (TNE) en het uitvoeren van herstelprogramma’s. Lees meer over Dominika.
"De dag begint vroeg, met een kop koffie in de hand, terwijl ik op weg ga naar een productielocatie. Tijdens de rit plan ik mijn dag – ik breng de komende dag in kaart en blijf via een podcast op de hoogte van het laatste nieuws. De opdracht van vandaag: een assessment van de operationele technologie (OT) voor een klant die zijn productienetwerk wil moderniseren en beveiligen."
Aankomst en eerste indrukken
"Ik rijd de parkeerplaats op, doorloop de verplichte veiligheidstest, haal mijn bezoekersbadge op en zie mijn collega staan. Samen ontmoeten we de fabrieksmanager. Het openingsgesprek zet de toon: men maakt zich zorgen over de netwerksegmentatie en er is onduidelijkheid over wie verantwoordelijk is voor welk onderdeel van de OT-beveiliging, terwijl de druk vanuit het hoofdkantoor om de beveiliging te versterken steeds groter wordt."
Verbinding maken met het OT-netwerk
"We configureren de monitoringprobe om het netwerkverkeer passief vast te leggen en lopen naar de controlekamer om deze op de OT-switch aan te sluiten. Al snel begint de data binnen te stromen, waardoor de eerste aanwijzingen van dit complexe ecosysteem zichtbaar worden.
Terwijl de eerste registratie loopt, gaan we in gesprek met de technici ter plaatse – de helden die deze plek draaiende houden. Zij leggen ons uit hoe cruciaal de verschillende systemen op het OT-netwerk zijn, hoe er op afstand verbinding wordt gemaakt, welke back-uproutines er zijn en welke bekende eigenaardigheden het netwerk heeft. Hun inzichten helpen ons bij het prioriteren van onze Penetration Testing op de doelen met de grootste impact en, later, bij het koppelen van kwetsbaarheden aan daadwerkelijke operationele risico’s.
Nu de scope is overeengekomen en we de eerste inzichten uit de monitoringprobe hebben verkregen, pakken we onze apparatuur uit. Met toestemming van het fabrieksteam sluiten we onze laptops aan op een daarvoor bestemde switchpoort, stellen we een statisch IP-adres in en krijgen we toegang tot het OT-netwerk. Ons doel: blootleggen wat hier werkelijk gebeurt en vaststellen waar de Security kan worden verbeterd.
We beginnen met selectieve verkenningen en tests, waarbij we scans van de netwerkconnectiviteit uitvoeren, de configuratie van geselecteerde hosts controleren en de OT Active Directory analyseren."
Een telefoontje vanuit het veld
"Halverwege de ochtend trilt mijn telefoon. Een collega die aan een ander project werkt, heeft een klant die vermoedt dat er kwaadaardige implantaten in hun OT-systemen zijn aangebracht, mogelijk door een derde partij. Ze aarzelen om dit te onderzoeken uit angst voor productiestilstand. We wisselen aanpakken uit – beginnen met niet-ingrijpende verkeersanalyse, vaststellen van de basisversies van de firmware en prioriteit geven aan kritieke controllers. We plannen een bezoek in voor volgende week – dit soort projectoverschrijdende samenwerking houdt ons team scherp.”
Lunch met het team
"Tegen de middag voegen we ons bij de menigte in de kantine, een levendige mix van werkpakken, pakken en veiligheidshelmen. Deze informele gesprekken onthullen meer dan welk diagram dan ook: een machine die op mysterieuze wijze opnieuw opstart, een verdachte draadloze scanner waarvan niemand zich herinnert deze te hebben geïnstalleerd, en subtiele dynamieken rond de vraag wie er werkelijk verantwoordelijk is voor de Security op de werkvloer. Tijdens een bord pasta verzamel ik achtergrondinformatie die tijdens een formele vergadering nooit aan de oppervlakte zou komen.”
Rondleiding door de locatie en analyse ter plekke
"Na de lunch trekken we onze persoonlijke beschermingsmiddelen aan en vergezellen we een fabrieksingenieur tijdens een rondleiding over het terrein. Langs controlekamers, transportbanden en robotarmen scan ik op onbevoegde wifi-signalen – niet-goedgekeurde toegangspunten blijven een hardnekkig zwak punt in OT. We noteren gebieden waar fysieke toegang de digitale beveiliging zou kunnen ondermijnen, een herinnering dat cybersecurity in OT vaak al bij de deur begint.”
Gegevens omzetten in strategie
"Terug in de controlekamer heeft de monitoringprobe verschillende bevindingen met een hoge ernstgraad aan het licht gebracht: zwakke segmentatie, OT-systemen met ongecontroleerde internetverbindingen, apparaten met meerdere internetverbindingen die netwerkzones met elkaar verbinden, en onnodige protocollen op gevoelige eindpunten. We gaan met zowel de IT- als de OT-teams om de tafel zitten om herstelmaatregelen op te stellen. De uitdaging: de beveiliging versterken zonder de productie stil te leggen. Governance wordt het terugkerende thema: het vaststellen van verantwoordelijkheden, processen en de manier waarop beveiliging in de dagelijkse bedrijfsvoering kan worden geïntegreerd, in plaats van deze als een eenmalige oplossing te beschouwen."
Afsluiting
"Nu de dag ten einde loopt, halen we de probe op, ontwarren we de kabels en vertrekken we. De fabriek gloeit in de ondergaande zon terwijl ik nadenk over de volgende stappen: het opstellen van een rapport dat relevant is en aansluit bij de beperkingen van de bedrijfsvoering van de fabriek.
Tijdens de rit naar huis gaat mijn telefoon weer – opnieuw een collega, ditmaal over een aanstaande brancheconferentie. We bereiden een presentatie voor over opkomende OT-bedreigingen: inbreuken op de toeleveringsketen, met de cloud verbonden industriële assets en strategieën om de kloof tussen IT- en OT-teams te overbruggen. Tegen de tijd dat ik mijn oprit oprij, voelt de dag vol aan – technische puzzels opgelost, zinvolle gesprekken gevoerd en weer een stap gezet om kritieke infrastructuur veilig te houden.”
Opmerking: De afbeeldingen in deze blog zijn gegenereerd door AI met goedkeuring van de auteur. Het betreft een creatieve interpretatie ter illustratie en is niet bedoeld als een exacte weergave van echte events, mensen of plaatsen.
Over Dominika
Dominika Rusek Jonkers is Senior Security Specialist bij Bureau Veritas Cybersecurity. Zij beschikt over meer dan 10 jaar ervaring op het gebied van industriële cybersecurity.
Haar uitgebreide ervaring omvat technische assessments van Industrial Control Systems (ICS), Penetration Testing, Tactical Network Exploitation (TNE) en het uitvoeren van herstelprogramma’s ter verbetering van de industriële beveiligingsstatus. Hieronder vallen onder meer het implementeren van ICS-monitoringoplossingen en het ontwerpen van robuuste strategieën voor netwerksegmentatie. Dominika’s vaardigheden omvatten tevens het hacken van hardware op IoT/IIoT-apparaten en geavanceerde dreigingsdetectie in ICS-netwerken.
Haar passie voor het delen van kennis komt duidelijk tot uiting in haar rol als trainer, waarin zij dynamische trainingen verzorgt over onderwerpen als de basisprincipes van OT-beveiliging, methodologieën voor assessment van ICS en spoedtrainingen over ICS-monitoring.
Heeft dit uw interesse gewekt?
Bekijk hieronder onze vacatures of neem contact op met ons wervingsteam. Wij beantwoorden graag al uw vragen.
Bekijk hier onze vacatures
Ik ben op zoek naar:
15 resultaten
- Reset filters
Detachering
People
Process
Sales
Technology
Waarom kiezen voor Bureau Veritas Cybersecurity
Bureau Veritas Cybersecurity is uw specialist op het gebied van digitale veiligheid. Wij ondersteunen organisaties bij het in kaart brengen van risico’s, het verbeteren van hun verdediging en het naleven van wet- en regelgeving. Onze dienstverlening bestrijkt mens, proces en technologie: van awareness-trainingen en social engineering tot advies, compliance en technische beveiligingstests.
We werken in IT-, OT- en IoT-omgevingen en ondersteunen zowel digitale systemen als verbonden producten. Met ruim 300 cybersecurity-specialisten wereldwijd combineren we diepgaande technische kennis met internationale slagkracht. Bureau Veritas Cybersecurity is onderdeel van Bureau Veritas Group, wereldwijd actief in testen, inspectie en certificering.