
Industrial Control System (ICS)
Incognito Lab
ในช่วงปีหลัง ๆ ที่ผ่านมาถ้าใครติดตามเรื่อง Security คงจะเคยได้ยินเรื่องของ ICS มาบ้าง โดย ICS นั้นก็คือระบบ IT ที่ใช้ควบคุมระบบเครื่องจักรต่าง ๆ ในโลกของเรานั่นเอง ไม่ว่าจะเป็นระบบขนส่งต่าง ๆ ระบบไฟฟ้า ระบบน้ำประปา และ ระบบอื่น ๆ ล้วนใช้ ICS ควบคุมทั้งนั้น (แต่ถ้าเราไปพูด Keyword ICS กับคนที่ทำงานในระบบต่าง ๆ เหล่านั้นเค้าอาจไม่คุ้น เนื่องจากว่าแต่ละระบบนั้นมักมี Keyword เฉพาะ เช่น SCADA, DCS)
ICS หน้าตาอย่างไร? เพื่อให้เข้าใจง่ายที่สุด Component หลัก ประกอบด้วย 3 ส่วนคือ
- Field Device คือ อุปกรณ์ที่ทำหน้าที่เป็น Input หรือ Output กับ Physical World เช่น หลอดไฟ ปั๊ม sensor วัดอุณหภูมิ
- PLC (Programmable Logic Controller) มองว่าเป็นคอมพิวเตอร์จิ๋วที่ถูกโปรแกรมให้ทำหน้าที่ควบคุม Field Device
- HMI (Human Machine Interface) คือ Software ที่เป็น GUI สำหรับให้ผู้ดูแลระบบ (Operator) ควบคุมการทำงานของ ICS
ในรูปด้านล่างซ้ายมือเป็น Raspberry Pi ต่อกับ PiFace Module ทำหน้าที่เป็น PLC ในขณะที่ด้านขวาเป็นหลอดไฟ LED ทำหน้าที่เป็น Field Device โดยในตัวอย่างนี้เราจะจำลองเป็นระบบควบคุมสัญญาณไฟจราจรนะครับ
หลักการทำงานแบ่งเป็น 2 Mode คือ
- Read Operation – Field Device ทำหน้าที่เก็บข้อมูลแล้วส่งให้ PLC ประมวลผลเพื่อส่งให้ HMI แล้ว Operator จะสามารถดูข้อมูลผ่าน HMI ได้ (Field Device -> PLC -> HMI -> Operator)
- Write Operation – Operator สั่งงานผ่าน HMI จากนั้น HMI ส่งคำสั่งให้ PLC แล้ว PLC จะสั่งให้ Field Device ทำงาน (Operator -> HMI -> PLC -> Field Device)

Industrial Control System (ICS) Part 2
ในตอนนี้มาทำความรู้จักกับ Protocol Modbus TCP ซึ่งเป็น Protocol ที่นิยมใช้กันในระบบ ICS หรือ SCADA นะครับ
Up Next

ARTICLES
Feb
25
2021
Incognito Mode EP1
สำหรับใน EP 1 นี้ได้คุณพรสุข มาบรรยายในหัวข้อ Thailand's Cyber
READ MORE

ARTICLES
Jan
27
2021
Difference between Single-stage Ransomware and Multi-stage Ransomware
องค์กรที่มีแผนรับมือ(Incident Response) กรณีการโจมตีของ Ransomware Attack ต้องเริ่มมาทบทวนแผนกันใหม่นะครับเนื่องจากรูปแบบการโจมตีของ attackers มีชั้นเชิงที่จะบีบบริษัทหรือองค์กรที่ตกเป็นเหยื่อมากยิ่งขึ้น
READ MORE

ARTICLES
Jan
27
2021
VA/Pentest Service FAQs
บทความนี้อยากทำให้ผู้อ่านได้เข้าใจถึง VA/Pentest Service ซึ่งเป็น Service หลักของ Incognito Lab
READ MORE