海仕德数据服务
解决方案

船载系统渗透测试与红队

用攻击者的视角检验驾驶台与机舱——安全第一,绝不在航行中拿活系统冒险。

4测试窗口分级
航行中 / 靠泊港内 / 坞修停租 / FAT 台架·数字孪生——测试深度严格随船舶状态分级。
0在航破坏性测试
一般不在航行中对活系统做破坏性测试——安全约束在测试规则(RoE)里白纸黑字。
IT/OT以网关为界
核心验证目标之一:确认 IT 侧失陷不能穿透网关,影响 OT 与航行系统。

这项服务是什么

以真实攻击者视角评估船舶 IT 与 OT 系统安全:覆盖驾驶台/航行系统(ECDIS、雷达、GPS/GNSS、AIS)、机舱/OT(推进、电力、报警)、IT(Windows 域、邮件、货物管理)、卫星通信与 IT/OT 网关及网络分段。核心约束——高风险测试在安全状态下进行(靠泊、船厂、坞修/停租期,或 FAT 台架、港内、数字孪生),一般不在航行中对活系统做破坏性测试。

适合谁

想知道「真有人攻击会怎样」、又最担心测试本身影响船舶安全的船东、设备商与船厂。

我们怎么做 · 看得见的方法

我们怎么做

先把船舶攻击面看清——驾驶台、机舱 OT、IT、卫星通信 VSAT 与 IT-OT 网关各是一类风险面;高风险测试只在安全状态下进行(靠泊 / 坞修停租 / FAT 台架 / 数字孪生),绝不拿在航系统冒险。

一张表说清

什么状态下做什么测试——安全边界先说清楚

什么状态下做什么测试——安全边界先说清楚
船舶状态可以做什么不做什么
航行中访谈、配置与文档审查、被动观察任何可能扰动在航系统的注入或破坏性测试
靠泊 / 港内约定窗口内的受控 IT 与网络测试,全程可叫停对在用 OT 超出「阻止初始访问」目标的深度利用
坞修 / 停租期深度测试窗口:分段验证、IT/OT 网关穿透、OT 适度检查书面授权范围之外的任何目标
FAT 台架 / 数字孪生攻击性验证可以放开:漏洞利用、故障注入——隔离环境,不触及真实船舶

每次测试前签署测试规则(RoE):范围、窗口、联系人与叫停机制白纸黑字。

我们做什么 / 交付物

  • 成熟度评估(按识别/保护/检测/响应/恢复框架)
  • 网络分段与 IT/OT 网关测试(验证 IT 无法影响 OT)
  • 核心网络(卫星通信、防火墙、交换机)与无线/Wi-Fi 评估
  • IT 基础设施渗透(重点:可影响全船队的 Windows 域)
  • OT 系统适度检查(以「阻止初始访问」为目标,避免扰动)
  • 按严重级别排序的漏洞报告(影响 + 可执行修复)与复盘

为什么选我们

  1. 安全第一的测试哲学——坞修/FAT/数字孪生优先、绝不在航行中破坏活系统,直面船东最大顾虑。

  2. 船队思维、按攻击者优先级排序——以一艘典型船找出可全队复制的高影响问题,把预算用在真正动摇全队的风险上。

从第一次沟通到收尾

服务怎么推进

  1. 范围与规则约定

    与船东 / 设备商书面确认目标、窗口与叫停机制。

  2. 测试窗口安排

    按船舶状态匹配测试深度——高风险项只进坞修 / FAT / 数字孪生窗口。

  3. 执行

    按攻击者优先级推进,异常即停;对在用 OT 只做适度检查。

  4. 报告与复盘

    按严重级别排序的漏洞报告,每项附影响与可执行修复。

  5. 修复复测

    整改后针对性复测,确认漏洞真正关闭。

对标的标准与依据

IEC 62443IACS UR E26 / E27IMO MSC.428(98)BIMCO 指南

常见问题

渗透测试会不会把船上系统测坏、影响出航?
我们把高风险测试安排在安全状态下(靠泊、船厂、坞修/停租期,或 FAT 台架、港内、数字孪生),一般不在航行中对活系统做破坏性测试;对在用 OT 系统只做以「阻止初始访问」为目标的适度检查,避免扰动。
测试前需要我们准备什么?
网络拓扑、资产清单与既往评估报告(如有)能显著提高效率;没有也可以从访谈与配置审查做起——「拿不出拓扑图」本身就是差距评估的一条发现。
测试结果和漏洞细节如何保密?
测试在双方签署的保密协议与测试规则(RoE)框架内进行,报告只交付给约定的接收人,漏洞细节不向第三方披露;修复完成后可安排复测确认关闭。
发起询盘

把你的需求告诉我们

下面的留言会自动带上你正在浏览的解决方案名(你仍可修改)。海仕德合规工程团队会在 1–2 个工作日内与你联系。

船载系统渗透测试与红队

电话或邮箱至少填写一项,方便我们联系您。