بیش از ۱۵ سال سابقه تخصصی در تحلیل بدافزارهای صنعتی، امنسازی زیرساختهای حیاتی و مدیریت امنیت شبکههای عملیاتی. خبره در مهندسی معکوس تجهیزات Siemens و Yokogawa و پیادهسازی استانداردهای بینالمللی.
در این پروژه استراتژیک، مسئولیت مهندسی معکوس و تحلیل جرمشناسی (Forensics) منطق مخرب در محیطهای ایزوله (Air-gapped) را بر عهده داشتم. تمرکز اصلی بر درک زنجیره حمله از تزریق کد تا فریب اپراتور بود.
تحلیل توالیسنجی زمانی حملات و شناسایی اثر انگشتهای دیجیتال در سطح Registerها.
s7otbxdx.dll جهت هوکینگ توابع سیستمی و پنهانسازی کد مخرب در هنگام آپلود.
OB35 و OB121 با دقت میلیثانیهای.
تحلیل مکانیزم Man-in-the-PLC جهت ایجاد واقعیت مجازی برای اپراتور انسانی.
| تکنیک روتکیت / حمله | هدف عملیاتی | روش کشف (Countermeasure) | سطح ریسک |
|---|---|---|---|
| Hooking S7 Blocks | مخفی کردن کد مخرب در آپلود | مقایسه Checksum و حجم Memory Stack | Critical |
| Fake Variable Feedback | فریب اپراتور و سیستم مانیتورینگ | مانیتورینگ موازی (Out-of-band) | High |
| Shadow Copying | جایگزینی مخفی بلاکهای سیستمی | هشگذاری (Hashing) دورهای بلاکها | Medium |
تست نفوذ و سختسازی تجهیزات خانواده Simatic:
تحلیل امنیتی و فارنزیک سیستمهای کنترل توزیعیافته:
مهندسی معکوس و تحلیل ترافیک پروتکلهای حیاتی:
سال سابقه تخصصی
ممیزی ISMS و ارزیابی ریسک شبکههای عملیاتی
امنسازی پروتکلهای توزیع و پستهای فشار قوی
طراحی معماری امن و تفکیک لایههای کنترلی
تست نفوذ شبکه CAN و سیستمهای Embedded
تحلیل عمیق پروتکل S7comm و شناسایی آسیبپذیریهای لایه Logic
ارزیابی امنیتی سیستمهای کنترل توزیعیافته و سختسازی ایستگاههای مهندسی
مهندسی معکوس و پیادهسازی فایروالهای لایه ۷ برای پروتکلهای صنعتی
امنیت سیستمهای کنترل صنعتی و دفاع سایبری
آموزش جامع امنیت شبکههای عملیاتی مطابق با سرفصلهای معتبر جهانی SANS برای مدیران و کارشناسان صنایع حیاتی.
دانشگاه تهران و شهید بهشتی.
SANS FOR 610/710.