論文の概要: ICSSPulse: A Modular LLM-Assisted Platform for Industrial Control System Penetration Testing
- arxiv url: http://arxiv.org/abs/2602.20663v1
- Date: Tue, 24 Feb 2026 08:10:40 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-02-25 17:34:53.667585
- Title: ICSSPulse: A Modular LLM-Assisted Platform for Industrial Control System Penetration Testing
- Title(参考訳): ICSSPulse: 産業制御システム浸透試験のためのモジュール型LLM支援プラットフォーム
- Authors: Michail Takaronis, Athanasia Kollarou, Vyron Kampourakis, Vasileios Gkioulos, Sokratis Katsikas,
- Abstract要約: ICSSPulseは,ICS通信プロトコルのセキュリティ評価を目的とした,オープンソースのモジュール型,透過型テストプラットフォームである。
ICSSPulseは、ネットワークスキャン、プロトコル認識、OPCUAインタラクション、およびLLM(Large Language Model)支援レポートを統合する最初のWebベースのプラットフォームである。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: It is well established that industrial control systems comprise the operational backbone of modern critical infrastructures, yet their increasing connectivity exposes them to cyber threats that are difficult to study and remedy safely under real-time operational conditions. In this paper, we present ICSSPulse, an open-source, modular, and extensible penetration testing platform designed for the security assessment of ICS communication protocols. To the best of our knowledge, ICSSPulse is the first web-based platform that unifies network scanning, protocol-aware Modbus and OPC~UA interaction, and Large Language Model (LLM)-assisted reporting within a single, lightweight ecosystem. Our platform provides a user-friendly graphical interface that orchestrates enumeration, exploitation, and reporting activities over simulated industrial services, enabling safe and reproducible experimentation. It supports protocol-level discovery, asset enumeration, and controlled read/write interactions, while preserving protocol fidelity and operational transparency. Experimental evaluation using synthetic Modbus test servers, a Factory I/O water treatment scenario, and a custom OPC~UA production-line model demonstrated ICSSPulse's potential to discover active industrial services, enumerate process-relevant assets, and manipulate process variables. A key contribution of this work lies in the integration of an LLM-assisted reporting module that automatically translates technical findings into structured executive and technical reports, with mitigation guidance informed by the ICS MITRE ATT&CK ICS matrix.
- Abstract(参考訳): 産業制御システムは、現代の重要なインフラの運用バックボーンを構成することがよく確立されているが、その接続性の向上は、リアルタイムの運用条件下では、研究が困難で、安全に対処することが難しいサイバー脅威にそれらを公開する。
本稿では,ICS通信プロトコルのセキュリティ評価を目的とした,オープンソースのモジュール型,拡張可能な浸透試験プラットフォームであるICSSPulseを提案する。
我々の知る限り、ICSSPulseは、ネットワークスキャン、プロトコル対応ModbusとOPC〜UAインタラクション、およびLLM(Large Language Model)支援レポートを単一の軽量エコシステム内で統合する最初のWebベースのプラットフォームです。
我々のプラットフォームは、シミュレーションされた産業サービス上での列挙、搾取、報告活動を編成し、安全かつ再現可能な実験を可能にするユーザフレンドリーなグラフィカルインターフェースを提供する。
プロトコルレベルの発見、アセット列挙、制御された読み取り/書き込みのインタラクションをサポートし、プロトコルの完全性と運用透過性を維持する。
合成Modbusテストサーバ、ファクトリーI/O水処理シナリオ、カスタムOPC~UA生産ラインモデルを用いた実験的評価は、ICSSPulseがアクティブな産業サービスを発見し、プロセス関連資産を列挙し、プロセス変数を操作できる可能性を実証した。
この研究の重要な貢献は、ILS MITRE ATT&CK ICSマトリクスによって通知される緩和ガイダンスとともに、技術的知見を構造化された執行および技術報告に自動的に変換するLCM支援レポートモジュールの統合である。
関連論文リスト
- Operationalization of Machine Learning with Serverless Architecture: An Industrial Operationalization of Machine Learning with Serverless Architecture: An Industrial Implementation for Harmonized System Code Prediction [0.0]
本稿では、データ取り込み、トレーニング、デプロイメント、監視、再トレーニングからイベント駆動パイプラインとマネージドサービスまで、完全なMLライフサイクルをオーケストレーションするサーバレスMLOpsフレームワークを提案する。
本研究では,グローバル取引において税関当局が使用する標準化コードに,短い非構造化製品記述をマッピングするコンプライアンスクリティカルなタスクである,調和システム(HS)コード予測の産業的実装を通じて,実践的適用性を実証する。
私たちのソリューションは、複数のディープラーニングアーキテクチャを埋め込んだカスタムテキストを使用します。
論文 参考訳(メタデータ) (2026-02-19T05:59:55Z) - Let It Flow: Agentic Crafting on Rock and Roll, Building the ROME Model within an Open Agentic Learning Ecosystem [90.17610617854247]
本稿では,エージェントモデルの生産パイプラインを最適化する基盤インフラであるエージェント学習エコシステム(ALE)を紹介する。
ALEは、重量最適化のためのトレーニング後のフレームワークであるROLL、軌道生成のためのサンドボックス環境マネージャであるROCK、効率的なコンテキストエンジニアリングのためのエージェントフレームワークであるiFlow CLIの3つのコンポーネントで構成されている。
ROMEはALEが基盤として100万件以上のトラジェクトリをトレーニングしたオープンソースエージェントです。
論文 参考訳(メタデータ) (2025-12-31T14:03:39Z) - ICS-SimLab: A Containerized Approach for Simulating Industrial Control Systems for Cyber Security Research [1.4298811216582037]
ICS-SimLabは、Dockerコンテナ化技術を使用してICSシミュレーション環境を作成するエンドツーエンドソフトウェアスイートである。
我々は、ソーラーパネルのスマートグリッド、水筒充填施設、インテリジェント電子機器システムという3つの仮想ICSシミュレーションを提示する。
我々は、これらのシミュレーションでサイバー攻撃を行い、IDS開発に使用される悪意のある、良質なネットワークトラフィックのデータセットを構築した。
論文 参考訳(メタデータ) (2025-09-27T13:39:54Z) - ICSLure: A Very High Interaction Honeynet for PLC-based Industrial Control Systems [0.0]
ハニーポットは、ターゲットシステムのエミュレートと攻撃行動をキャプチャすることで、そのような脅威を検出し、分析する手段を提供する。
伝統的なICSハニーポットは、1つのPLCのソフトウェアベースのシミュレーションに制限されることが多いが、敵と戦うのに必要な現実性は欠如している。
本研究では,物理PLCと高度な産業プロトコルを統合したICSLureというモジュール型ハニーネットフレームワークを提案する。
論文 参考訳(メタデータ) (2025-09-04T10:18:30Z) - CELA: Cost-Efficient Language Model Alignment for CTR Prediction [70.65910069412944]
CTR(Click-Through Rate)予測は、レコメンダシステムにおいて最重要位置を占める。
最近の取り組みは、プレトレーニング言語モデル(PLM)を統合することでこれらの課題を緩和しようとしている。
CTR予測のためのtextbfCost-textbfEfficient textbfLanguage Model textbfAlignment (textbfCELA)を提案する。
論文 参考訳(メタデータ) (2024-05-17T07:43:25Z) - HasTEE+ : Confidential Cloud Computing and Analytics with Haskell [50.994023665559496]
信頼性コンピューティングは、Trusted Execution Environments(TEEs)と呼ばれる特別なハードウェア隔離ユニットを使用して、コテナントクラウドデプロイメントにおける機密コードとデータの保護を可能にする。
低レベルのC/C++ベースのツールチェーンを提供するTEEは、固有のメモリ安全性の脆弱性の影響を受けやすく、明示的で暗黙的な情報フローのリークを監視するための言語構造が欠如している。
私たちは、Haskellに埋め込まれたドメイン固有言語(cla)であるHasTEE+を使って、上記の問題に対処します。
論文 参考訳(メタデータ) (2024-01-17T00:56:23Z) - A Holistic Approach for Trustworthy Distributed Systems with WebAssembly and TEEs [2.0198678236144474]
本稿では、WebAssemblyを使ってこれらの問題に対処する新しいアプローチを紹介する。
本稿では,包括的アプローチとして,ポータブルで完全に証明されたパブリッシュ/サブスクライブシステムの設計を提案する。
実験の結果,信頼性の高いブローカを使用すると,メッセージスループットが1.55倍に低下することが明らかとなった。
論文 参考訳(メタデータ) (2023-12-01T16:37:48Z) - ICSML: Industrial Control Systems ML Framework for native inference
using IEC 61131-3 code [0.0]
産業制御システム(ICS)は、第4次産業革命の実現に触媒的役割を果たしてきた。
従来のオペレーショナル・テクノロジー(OT)とIT(IT)の融合により、新たなユニークな脅威の風景が開かれた。
これは、外部ITハードウェア上で動作する機械学習(ML)ベースの異常検出方法に重点を置く防衛研究にインスピレーションを与えている。
PLC上でのMLモデル推論の実行を可能にするICSML(ICSML)を提案する。
論文 参考訳(メタデータ) (2022-02-21T09:37:28Z) - SOLIS -- The MLOps journey from data acquisition to actionable insights [62.997667081978825]
本稿では,基本的なクロスプラットフォームテンソルフレームワークとスクリプト言語エンジンを使用しながら,すべての要件をサポートする統合デプロイメントパイプラインとフリー・ツー・オペレートアプローチを提案する。
しかし、このアプローチは、実際のプロダクショングレードシステムに機械学習機能を実際にデプロイするために必要な手順やパイプラインを提供していない。
論文 参考訳(メタデータ) (2021-12-22T14:45:37Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。