LIVE
UTC --:--:--
OT SECURITY HUB
by zuckergates
// MODULE · ARTICLES

Technical articles & deep dives

37 artikel teknis dari protokol industri sampai forensik PLC.

Fundamentals

Pengantar OT Security untuk Praktisi IT

Perbedaan fundamental IT vs OT dan mengapa pendekatan IT konvensional sering gagal di industrial.

2026-05-12·8 min read
#OT#Fundamentals
Protocols

Modbus TCP: Anatomi Protokol Industrial Paling Populer

Membedah frame Modbus TCP, function codes, dan kerentanan inheren-nya.

2026-05-04·12 min read
#Modbus#Protocols
Networks

Purdue Model: Segmentasi yang Benar di Pabrik

Panduan praktis zona dan conduit ISA/IEC 62443 di brownfield.

2026-04-22·10 min read
#Purdue#Segmentation
Threat Intelligence

MITRE ATT&CK for ICS: Walkthrough 12 Taktik

Tour menyeluruh dengan contoh Industroyer2 dan Pipedream.

2026-04-15·15 min read
#MITRE#ICS
Incident Response

PLC Forensics: Akuisisi Bukti dari Controller

Teknik akuisisi memori, ladder logic, firmware tanpa mengganggu proses.

2026-04-02·14 min read
#Forensics#PLC
Incident Response

OT SOC Playbook: Respons Ransomware di Pabrik

Kapan isolasi, kapan shutdown · playbook untuk OT SOC.

2026-03-25·11 min read
#Ransomware#Playbook
ICS

Hardening SCADA Historian: Pelajaran Norsk Hydro

Historian sering jadi pivot dari IT ke OT.

2026-03-12·9 min read
#SCADA#Hardening
Career

Roadmap Karier OT Security Analyst di Indonesia

Skill set, sertifikasi, dan jalur karier untuk fresh graduate.

2026-03-01·7 min read
#Career#Indonesia
Protocols

DNP3 Secure Authentication SAv5 di Substation

Penerapan SAv5 di IED dan SCADA master.

2026-02-18·13 min read
#DNP3#Substation
Detection

Passive Asset Discovery untuk OT

Mengapa active scanning haram di OT.

2026-02-05·10 min read
#Asset Discovery#Detection
Detection

Threat Hunting di Jaringan ICS

Hipotesis hunting berbasis MITRE ATT&CK ICS.

2026-01-22·12 min read
#Threat Hunting#MITRE
Research

Membangun ICS Honeypot dengan Conpot dan T-Pot

Setup honeypot Modbus/S7/IEC-104.

2026-01-10·9 min read
#Honeypot#Research
Fundamentals

Safety vs Security: Mengintegrasikan IEC 61511 dan ISA 62443

Pendekatan terpadu untuk tim safety dan cyber di plant proses.

2025-12-22·11 min read
#Safety#ISA 62443
Detection

Membangun Asset Inventory OT dengan Data Pasif

Kombinasi SPAN, NetFlow, dan konfigurasi vendor untuk inventaris akurat.

2025-12-09·10 min read
#Asset Inventory#SPAN
Networks

Desain Jump Host Aman untuk Vendor Remote Support

Pola arsitektur jump host dengan PAM, MFA, dan session recording.

2025-11-28·9 min read
#Jump Host#PAM
Detection

EDR di OT: Realita, Batasan, dan Alternatif

Apa yang bisa dan tidak bisa dilakukan EDR di engineering workstation.

2025-11-15·8 min read
#EDR#Detection
Research

Metodologi Penetration Testing ICS yang Bertanggung Jawab

Pendekatan lab-first, replicate-prod, dan field validation.

2025-10-30·14 min read
#Pentest#ICS
Protocols

Deploy OPC UA dengan Benar: SecurityPolicy & Certificate

Mengapa SecurityPolicy=None dan self-signed cert berbahaya.

2025-10-18·10 min read
#OPC UA#TLS
Protocols

PROFINET DCP: Risiko Reset Device dan Mitigasi

DCP Identify dan Set Name yang berbahaya jika tanpa segmentasi.

2025-09-22·9 min read
#PROFINET#DCP
Incident Response

Backup & Recovery Strategy untuk OT

3-2-1 backup untuk PLC logic, HMI project, dan historian.

2025-09-08·11 min read
#Backup#Recovery
Detection

10 Use Case SIEM Esensial untuk OT

Dari PLC stop hingga vendor remote anomaly.

2025-08-26·13 min read
#SIEM#Use Cases
Fundamentals

Mengelola Risiko Supply Chain OT dengan SBOM

Mengintegrasikan SBOM ke proses procurement OT.

2025-08-10·9 min read
#SBOM#Supply Chain
Incident Response

Operasional OT SOC: Shift Handoff yang Efektif

Template handoff log, KPI, dan eskalasi.

2025-07-24·7 min read
#SOC#Playbook
Research

Firmware Analysis 101 untuk PLC

Alat dan teknik unpack, decompile, dan diff firmware.

2025-07-09·12 min read
#Firmware#Reverse
Career

Memperluas Talent Pool: Women in OT Cybersecurity

Program mentoring, scholarship, dan komunitas global.

2025-06-20·6 min read
#Career#Community
Research

Voltage Glitch Attack pada PLC: Riset Terbaru

Bypass secure boot via voltage fault injection.

2025-06-04·10 min read
#Hardware#Research
Career

Mengapa OT Security Adalah Karier Paling Aman 5 Tahun ke Depan

Pasar tenaga kerja, gap skill, dan ekspektasi gaji 2026.

2025-05-18·6 min read
#Career#Salary
Compliance

NIS2 Checklist Praktis untuk Operator OT

24 kontrol minimum, deadline pelaporan, dan dokumentasi yang diminta regulator.

2026-05-25·9 min read
#NIS2#Compliance
Supply Chain

SBOM + VEX dalam Procurement OT

Klausul kontrak, format CycloneDX, dan workflow VEX yang realistis.

2026-05-12·8 min read
#SBOM#VEX#Procurement
Protocols

Mendeteksi GOOSE Spoofing di Substation

stNum/sqNum continuity dan IEC 62351-6 sebagai mitigasi.

2026-04-30·11 min read
#GOOSE#IEC 61850
Risk

Cyber HAZOP: Menjembatani Safety dan Cyber

Metodologi langkah demi langkah dengan worked example reactor kimia.

2026-04-18·13 min read
#HAZOP#Risk
Architecture

Zero Trust di OT: Mitos vs Realita

Apa yang feasible, apa yang fiksi, dan jalan menuju ZTA bertahap.

2026-04-05·10 min read
#Zero Trust#Architecture
Incident Response

Mendesain Tabletop Exercise Cyber-OT yang Bermakna

Skenario yang menggerakkan engineering, safety, dan komunikasi.

2026-03-28·9 min read
#Tabletop#Exercise
Engineering

Top 20 Secure Coding Practices untuk PLC

Panduan kolaborasi ISA/SANS untuk programmer PLC.

2026-03-15·12 min read
#Secure Coding#PLC
Supply Chain

Mengapa Firmware Signing Wajib Ditanyakan ke Vendor

Verifikasi rantai trust dan rotation key vendor.

2026-03-02·7 min read
#Firmware#Vendor
Detection

DNS Tunneling di OT: Deteksi dan Mitigasi

Use case SIEM untuk channel covert dari historian dan jump host.

2026-02-21·10 min read
#DNS#Detection
Architecture

Menghubungkan OT ke Cloud dengan Aman

Pola edge gateway, MQTT/TLS, dan governance data.

2026-02-08·11 min read
#Cloud#Edge#MQTT