- 4测试窗口分级
- 航行中 / 靠泊港内 / 坞修停租 / FAT 台架·数字孪生——测试深度严格随船舶状态分级。
- 0在航破坏性测试
- 一般不在航行中对活系统做破坏性测试——安全约束在测试规则(RoE)里白纸黑字。
- IT/OT以网关为界
- 核心验证目标之一:确认 IT 侧失陷不能穿透网关,影响 OT 与航行系统。
这项服务是什么
以真实攻击者视角评估船舶 IT 与 OT 系统安全:覆盖驾驶台/航行系统(ECDIS、雷达、GPS/GNSS、AIS)、机舱/OT(推进、电力、报警)、IT(Windows 域、邮件、货物管理)、卫星通信与 IT/OT 网关及网络分段。核心约束——高风险测试在安全状态下进行(靠泊、船厂、坞修/停租期,或 FAT 台架、港内、数字孪生),一般不在航行中对活系统做破坏性测试。
适合谁
想知道「真有人攻击会怎样」、又最担心测试本身影响船舶安全的船东、设备商与船厂。
我们怎么做 · 看得见的方法
我们怎么做
先把船舶攻击面看清——驾驶台、机舱 OT、IT、卫星通信 VSAT 与 IT-OT 网关各是一类风险面;高风险测试只在安全状态下进行(靠泊 / 坞修停租 / FAT 台架 / 数字孪生),绝不拿在航系统冒险。
- 卫星通信VSAT
- 驾驶台ECDIS · 雷达 · GPS · AIS
- ITWindows 域 · 邮件 · 货管
- IT-OT 网关区域与管道边界
- 机舱 OT推进 · 电力 · 报警
高风险测试仅在安全状态进行:靠泊 / 坞修·停租 / FAT 台架 / 数字孪生
一张表说清
什么状态下做什么测试——安全边界先说清楚
| 船舶状态 | 可以做什么 | 不做什么 |
|---|---|---|
| 航行中 | 访谈、配置与文档审查、被动观察 | 任何可能扰动在航系统的注入或破坏性测试 |
| 靠泊 / 港内 | 约定窗口内的受控 IT 与网络测试,全程可叫停 | 对在用 OT 超出「阻止初始访问」目标的深度利用 |
| 坞修 / 停租期 | 深度测试窗口:分段验证、IT/OT 网关穿透、OT 适度检查 | 书面授权范围之外的任何目标 |
| FAT 台架 / 数字孪生 | 攻击性验证可以放开:漏洞利用、故障注入 | ——隔离环境,不触及真实船舶 |
※ 每次测试前签署测试规则(RoE):范围、窗口、联系人与叫停机制白纸黑字。
我们做什么 / 交付物
- 成熟度评估(按识别/保护/检测/响应/恢复框架)
- 网络分段与 IT/OT 网关测试(验证 IT 无法影响 OT)
- 核心网络(卫星通信、防火墙、交换机)与无线/Wi-Fi 评估
- IT 基础设施渗透(重点:可影响全船队的 Windows 域)
- OT 系统适度检查(以「阻止初始访问」为目标,避免扰动)
- 按严重级别排序的漏洞报告(影响 + 可执行修复)与复盘
为什么选我们
安全第一的测试哲学——坞修/FAT/数字孪生优先、绝不在航行中破坏活系统,直面船东最大顾虑。
船队思维、按攻击者优先级排序——以一艘典型船找出可全队复制的高影响问题,把预算用在真正动摇全队的风险上。
从第一次沟通到收尾
服务怎么推进
范围与规则约定
与船东 / 设备商书面确认目标、窗口与叫停机制。
测试窗口安排
按船舶状态匹配测试深度——高风险项只进坞修 / FAT / 数字孪生窗口。
执行
按攻击者优先级推进,异常即停;对在用 OT 只做适度检查。
报告与复盘
按严重级别排序的漏洞报告,每项附影响与可执行修复。
修复复测
整改后针对性复测,确认漏洞真正关闭。
对标的标准与依据
IEC 62443IACS UR E26 / E27IMO MSC.428(98)BIMCO 指南
常见问题
渗透测试会不会把船上系统测坏、影响出航?
我们把高风险测试安排在安全状态下(靠泊、船厂、坞修/停租期,或 FAT 台架、港内、数字孪生),一般不在航行中对活系统做破坏性测试;对在用 OT 系统只做以「阻止初始访问」为目标的适度检查,避免扰动。
测试前需要我们准备什么?
网络拓扑、资产清单与既往评估报告(如有)能显著提高效率;没有也可以从访谈与配置审查做起——「拿不出拓扑图」本身就是差距评估的一条发现。
测试结果和漏洞细节如何保密?
测试在双方签署的保密协议与测试规则(RoE)框架内进行,报告只交付给约定的接收人,漏洞细节不向第三方披露;修复完成后可安排复测确认关闭。
发起询盘
把你的需求告诉我们
下面的留言会自动带上你正在浏览的解决方案名(你仍可修改)。海仕德合规工程团队会在 1–2 个工作日内与你联系。
船载系统渗透测试与红队

