소스 정보
- 저장소
- JohnNuwan/EVA_CORE
- 최근 소스 활동
- 2026년 7월 18일 08:30
- 감지된 SKILL.md 언어
- 프랑스어
- 스타
- 0
- 포크
- 0
설치 방법
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
소스 파일 검토
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
메뉴
기본적으로 소스를 먼저 확인하는 Prompt가 선택됩니다. 직접 명령으로 전환하거나 로컬 사본을 다운로드할 수도 있습니다.
설치 여부를 결정하기 전에 SKILL.md와 SkillsMP에 표시된 보조 파일을 읽어 보세요.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/JohnNuwan/EVA_CORE --skill ot-cybersecurity-audit명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SOC 직업 분류 기준
SKILL.md 표시 중
| name | ot-cybersecurity-audit |
| description | Diagnostiquer la sécurité des réseaux et automates OT. |
| version | 1.2.0 |
| author | EVA |
| license | Privée EVA St-Étienne |
| platforms | ["linux","macos","windows"] |
| metadata | {"tags":["cybersecurity","ot","plc","security-audit","pcap","port-scan","industrial-networks"],"related_skills":["industrial-protocols","plc-connectivity"]} |
Cette compétence régit l'audit de sécurité des systèmes de contrôle industriels (IACS) selon la norme internationale IEC 62443. Elle fournit les méthodes pour analyser de manière passive ou active le trafic réseau (PCAP) et configurer des dispositifs de filtrage réseau industriel (pare-feu DPI de niveau 7) pour protéger les automates.
Les outils de diagnostic réseau suivants peuvent être mobilisés :
`industrial_connectivity_analyze_pcap` : Analyser le trafic capturé pour lister les protocoles et équipements.`industrial_connectivity_probe_target` : Scanner les ports d'un automate pour identifier les services ouverts.La norme IEC 62443 structure la sécurité des architectures industrielles en plusieurs sections selon les acteurs :
La norme définit 4 niveaux de sécurité (SL, de 1 à 4) selon l'attaquant visé :
L'audit vise à comparer le SL-A (Achieved Level - Niveau atteint) par rapport au SL-T (Target Level - Niveau cible) requis par l'exploitant de l'usine.
Pour sécuriser un Conduit reliant une zone supervision (IT) à une zone automate (OT), l'usage d'un pare-feu industriel de niveau 7 avec Inspection Profonde de Paquets (DPI - Deep Packet Inspection) est requis.
Afin d'éviter qu'un poste de supervision ou un intrus ne modifie des consignes critiques tout en autorisant la lecture des états de production, nous mettons en place des règles DPI basées sur les codes fonctions Modbus (FC).
FC 1 : Read CoilsFC 2 : Read Discrete InputsFC 3 : Read Holding RegistersFC 4 : Read Input RegistersFC 5 : Write Single CoilFC 6 : Write Single RegisterFC 15 : Write Multiple CoilsFC 16 : Write Multiple RegistersLes réseaux industriels temps réel (ex: boucle Profinet ou anneau EtherNet/IP) sont extrêmement sensibles. Un scan agressif (ex: scan de ports rapide via Nmap) peut faire saturer les anciennes cartes réseaux (comme les processeurs de communication de S7-300 ou de SLC500), entraînant un arrêt de production.
`industrial_connectivity_analyze_pcap`) sans envoyer un seul paquet sur le réseau.Si la découverte passive est insuffisante, l'audit actif doit respecter les consignes de prudence suivantes :
-T2 ou -T1 sous Nmap).102 pour Siemens S7, 44818 pour Ethernet/IP, 502 pour Modbus TCP) plutôt qu'un scan complet de 65535 ports.