Eine ContainerLab-basierte Umgebung aus vollständig virtualisierten IT- und OT-Netzwerken. Bauen Sie die Topologie, führen Sie den Angriff aus, treiben Sie das Design an seine Grenzen und finden Sie heraus, was passiert, bevor irgendetwas davon eine echte Anlage berührt.
Das Lab ist kein Produkt, das Sie kaufen. So nehmen wir der Arbeit das Risiko. Dieselbe virtualisierte Umgebung dient Engineering, Security und Training.
Funktionen, Topologien und Sicherheitsmechanismen testen, bevor sie gebaut werden. Beweisen Sie, dass ein Netzwerk- oder Sicherheitsdesign unter realen Bedingungen wie erwartet funktioniert, damit Änderungen mit Zuversicht eingehen, nicht mit Hoffnung.
Simulieren Sie Ausfallszenarien und Angriffsvektoren gefahrlos. Führen Sie Schwachstellen-Assessments und Incident-Response-Übungen gegen realistisches OT durch, mit null Risiko für irgendetwas in der Produktion.
Die Umgebung hinter unseren Kursen und firmenspezifischen Trainings: wo Segmentierung, sicherer Fernzugriff und Monitoring auf einem Netzwerk greifbar werden, das sich wie das echte verhält.
Zu den Kursen →name: ot-design-and-defend topology: nodes: gw: { kind: mikrotik_ros, image: routeros } sw-dist: { kind: mikrotik_ros, image: routeros } sw-acc1: { kind: mikrotik_ros, image: routeros } jumphost: { kind: linux, image: proxmox } schneider-plc4: { kind: linux, image: ot/plc-sim } wago-plc2a: { kind: linux, image: ot/plc-sim } links: - endpoints: [ gw:ether1, sw-dist:ether1 ] - endpoints: [ sw-dist:ether2, sw-acc1:ether1 ] - endpoints: [ sw-acc1:ether2, schneider-plc4:eth1 ] - endpoints: [ sw-acc1:ether3, wago-plc2a:eth1 ]
Das Lab ist auf ContainerLab gebaut, einem Open-Source-Tool zum Orchestrieren container-basierter Netzwerk-Labs. Eine Topologie ist eine einfache YAML-Datei: die Nodes, die Links und die Images, die sie ausführen. Ein Befehl bringt das ganze Netzwerk hoch.
Keine proprietäre Blackbox und keine Hardware zum Einbauen. Eine Topologie steht in Minuten, und weil sie Code ist, lässt sie sich versionieren, reviewen und exakt reproduzieren.
Anpassbare, branchenspezifische Umgebungen: fertige Ausgangspunkte oder auf Ihre Anforderungen zugeschnitten.
Geografisch verteilte Standorte und das WAN, das sie verbindet: die Welt der Energie-, Wasser- und Gasversorger.
Ein industrielles Steuernetz mit den Controllern, HMIs und der SCADA-Ebene einer echten Werkshalle.
Ein klinisches Netzwerk mit Medizintechnik: wo Verfügbarkeit und Segmentierung nicht verhandelbar sind.
Eine Unternehmensumgebung: Rechenzentrum, Campus und die IT-Seite einer IT/OT-Umgebung.
Eine unserer fertigen Topologien: eine Wasseraufbereitungsanlage, modelliert so, wie sie wirklich läuft. Eine Supervisory-Zone, eine L3-Firewall, die die OT-VLANs segmentiert, und die Steuerungen, die Wasser von der Entnahme bis zur Verteilung bewegen. Fahren Sie sie hoch, manipulieren Sie sie, verteidigen Sie sie oder proben Sie eine Änderung.
Wir fahren eine Umgebung hoch, die Ihr Netzwerk abbildet, und zeigen Ihnen, was es kann, bevor Sie eine Änderung an etwas Echtem festschreiben.
Demo anfragen