Magnus Lund Jacobsen IT-sikkerhedsanalytiker Forsvarsministeriet Projektenhed for Cybersikkerhed, GovCERT. Cybertrusler mod Smart Grids



Relaterede dokumenter
Revision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018

STUXNET. Ondsindet angreb på SCADA server Hvad er nyt og hvordan sker dette? Johan Peder Møller

Kravspecifikation For. Gruppen

Valg af automationsplatform

OT Security. 17 november 2016

Industrivirus og industrispionage. It-sikkerhed 2011

Virtualisering, Cloud Computing og OPC UA i automationssammenhæng - hvad er de reelle use cases?

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded

Hvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant

BA Systems ApS. Anno 2016

Vidensdeling og kontinuert uddannelse er nøglebegreber hos FH Automation A/S.

Undersøgelsesrapport. Målrettede forsøg på hacking af den danske energisektor

H4ck3d by CGI. Offensiv it-sikkerhed, Danish Security Fair 2018 Mikkel Brøndum, C EH, OSCP, OSWP. CGI Group Inc. Public Release

TDCs Signaturserver. 11/05 - Version TDC Erhverv Sikkerhed og certifikater

Koncept for systemforvaltning af den fælles open source kode, herunder procedure for opfølgning på software-versioner af OpenTele

Opnå optimal ydeevne, samtidig med at du øger fortjenesten. Modicon M221 PLC er

SURFTOWNS SIKRINGSMILJØ. Databehandleraftalen - Bilag 1

Center for Cybersikkerhed: Truslen i cyberspace. Hovedvurdering

Center for Cybersikkerheds beretning Center for Cybersikkerheds beretning 2014

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192)

Deling i Windows. Netteknik 1

Kursuskatalog 2012 TwinCAT Basic og Extended

Field & Network level Industrial Security to guarantee top performance in production

IT- SIKKERHED. De 20 CIS Kontroller til øget sikkerhed

Børsnoteret Swedish Stock Exchange Grundlagt 1986, 30 års jubilæum, 110+ medarbejdere. - distributør - Nordeuropa Afdelinger i 6 lande

NemHandel i cloud - sikkerhedsmæssige overvejelser. Helle Schade-Sørensen IT og Telestyrelsen

WiFi Vejledning. Smart serien 2016

Center for Cybersikkerhed: Truslen i cyberspace

Produktpræsentation. BA Systems. Control made easy

Apps og smartphones HMI. mobil devices og produktions-it. Anders Rolann, evikali A/S

GovCERT og DK CERT. Forskningsnettet 17. november 2010

TIA-portalen V13 Kommunikation mulighederne er

Change management og automatisk backup. Har du styr på din backup? versiondog. Automated Versioning & Backup

SIMATIC WinAC RTX. The SIMATIC Software Controller for PC-based Automation in Real-Time for Windows OS

ICS/SCADA universet. Peter Kruse Head of CSIS Research & Intelligence Unit

Change management og automatisk backup. Har du styr på din backup?

Programmering 19/ ROSKILDE TEKNISKE GYMNASIUM. Projektbeskrivelse. Programmering. Rasmus Kibsgaard Riehn-Kristensen

TILLYKKE MED DIN NYE WEBBASEREDE INFO-SKÆRM JCD A/S

Field & Network level Industrial Security to guarantee top performance in production

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer

Deling i Windows. - via NetBIOS eller Hjemmegruppe! Netteknik 1

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt

CFCS Beretning Center for Cybersikkerhed.

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk

GTC PARK Parkering Informationssystem

Tech College Aalborg. HomePort. Projekt Smart Zenior Home

GTC PARK Parkering Informationssystem

Produktions IT i Aarhus Vand A/S 24. januar 2012

Kommunikationsprotokoller Summit06 worksession. Lisa Wells Datalogisk Institut Aarhus Universitet

Sikkerhedsanbefaling. Styrkelse af informationssikkerheden i mainframeinstallationer

T6 It-sikkerhed: Projekt- og specialetitler

DK-CERT Orienteringsmøde 8. marts 2010 Eigtveds Pakhus. Shehzad Ahmad, DK-CERT

Microcontroller, Arduino

DAU REMOTE ACCESS LØSNINGSMULIGHEDER OG TEKNOLOGIER MED REMOTE ACCESS JOHN AMMENTORP

Google Cloud Print vejledning

Opbygning af firewall regler. Overvejelser med mere

Evaluering af GovCERT-loven

Hillerød Kommune. It-sikkerhedspolitik Bilag 9. Udvikling, anskaffelse og vedligeholdelse

Security Integrated. Create Sustainable Value. Siemens AG Alle rettigheder forbeholdes.

Fremtidens belysning, mere end blot lys. Kim Hardi Nielsen

Cybertruslen mod et fjernvarmeværk

Programmeringseksempel til CX/IPC

SAP R/3. Henrik Kroos

Netværksovervågning og -administration

page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity COMMERCIAL IN CONFIDENCE

Forslag. Lov om Center for Cybersikkerhed

Cyber sikkerhed Process IT Cyber sikkerhed og risiko analyse

Understøttelse af LSS til NemID i organisationen


Administrative systemer bundet op mod SRO systemer. Hvorfor ønskede vi at forbinde de 2 verdener med hinanden?

Undervisningsbeskrivelse

ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER

Security as a Service hvorfor, hvornår og hvordan. Gorm Mandsberg, gma@dubex.dk Aarhus,

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN

TIA-portalen V13 Simatic Controller

Energi & forsyning IT sikkerhed og SRO anlæg

Hvor langt vil Kamstrup gå med automation

Smart Panel. Den intelligente fordelingstavle. Thordur Svanbergsson Michael Thode Sørensen Jens Søndergaard

Forslag. Lov om Center for Cybersikkerhed

PRAKTISK IT-SIKKERHED

Kl Indledning v. Lone Strøm, Rigsrevisor

Kvikguide Starter System 3.2

3 halvleg. 1 halvleg. Opvarmning. 2 halvleg. 3 halvleg. Advanced & Powerful. Basic PC-based Automation. Diagnose. Online Tools & Add-on s

Demonstration af overvågning med Dsniff

Beredskabsplan for it-systemer

Innovation Days Industrial Communication

Softwareinstallationsguide

Undgå DNS Amplification attacks

VoIP. Voice over IP & IP-Telefoni. Lars Christensen & René Truelsen, Dec. 2004

Sådan målretter du din netværksarkitektur

Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne

Hvordan sikres personfølsomme data - og adgangen til disse så persondataloven overholdes. Klaus Kongsted, CRO, Dubex A/S Dubex A/S, den 5.

Kaspersky PURE. SOFT CONSULT * VESTERBALLEVEJ 5 * 7000 FREDERICIA TLF.: * mail@softconsult.net

Forår Firewalls

Smartair 6.0. Installations guide

Sesam Automationstrend. Spørgsmål til leverandørerne? New Automation Technology

DAU S INDUSTRIEL IT-SIKKERHEDS NETVÆRK KRITISK INFRASTRUKTUR. 10. April 2019 Steen Jensen, AMV

-Krav til klinikkens udstyr (hardware/netværk mm.)

Undervisningsplan. Side 1 af 17. Termin Rybners Tekniske Gymnasium. Uddannelse. Fag og niveau. Informationsteknologi B

Transkript:

Magnus Lund Jacobsen IT-sikkerhedsanalytiker Forsvarsministeriet Projektenhed for Cybersikkerhed, GovCERT Cybertrusler mod Smart Grids

GovCERT En statslig varslingstjeneste for internettrusler

Kritisk Infrastruktur Internettet Vi er alle hinandens naboer Kilde: Wikipedia http://en.wikipedia.org/wiki/file:internet_map_1024.jpg

Kritisk Infrastruktur Aktiver, systemer eller dele deraf, der befinder sig i medlemsstaterne, og som er væsentlige for opretholdelsen af vitale samfundsmæssige funktioner og menneskers sundhed, sikkerhed og økonomiske eller sociale velfærd, og hvis afbrydelse eller ødelæggelse i væsentlig grad vil påvirke en medlemsstat som følge af, at disse funktioner ikke kan opretholdes. Kritisk infrastruktur EU s definition Kilde: Retsinformation https://www.retsinformation.dk/forms/r0710.aspx?id=135381&exp=1

PLC er (Programmable Logic Controllers) De små computere der udgøre byggestenene for automatisering og kontrolsystemer

Industrielle kontrolsystemer (ICS) Et typisk netværk Kilde: Ernst & Young, Attacking the smart grid

Usb hub Laptop Cybati Træningsbæt Backtrack 5 Windows 7 AB Micologix 1400 PLC Demonstration Sårbarhedseksempel

Demonstration

dr.dk: Rød bølge på Hillerød-motorvejen Kilde: dr.dk http://www.dr.dk/nyheder/indland/2012/03/07/071054.htm

Jyllands-Posten: Mange københavnere er uden vand Kilde: Jyllands-Posten http://jyllands-posten.dk/indland/kbh/article2597787.ece

ing.dk: Strømnedbrud rammer 360 mio. mennesker Kilde: ing.dk http://ing.dk/artikel/130903-kaos-i-indien-stroemnedbrud-rammer-360-mio-mennesker

Målerettede cyberangreb Stuxnet & Aurora

1: Inficerer Pc'en som kører et Microsoft Windows operativ system, gennem et USB interface. 2: Virussen søger derefter specifikt leverandørspecifikt Siemens software som benyttes til styre 3: Hvis virussen ikke kan finde softwaren spreder den sig til den næste computer i netværket, og foretager en søgning der. 4: Når virussen finder Siemens softwaren, kan den om programmere de tilsluttede PLC er, som så igen kan sende nye instrukser til de tilsluttet maskiner, herunder omdrejninger, temperatur og tryk målinger. Stuxnet Anatomien af et målrettet cyberangreb

Sårbarheder Forkert input validering Indikatorer for ringe kode kvalitet Rettigheder, privileger og adgangskontroller Forkert autentificering Utilstrækkelig verificering af datas ægthed Kryptografiske problemer Styring af brugeroplysninger

Sårbarheder (forsat) Vedligehold og konfiguration af sikkerhedsindstillinger for ICS software Planlægning, politikker og procedurer Revision og kontrol Svagheder i netværksdesign Svage firewall regler Svagheder og fejl i konfiguration af netværkskomponenter

Angrebsvinkel Værktøjer/færdigheder Udviklingstid Man-in-the-middle angreb, Cross site request forgery Ettercap/etterfilter scripting Protokol analyse Protokol manual eller reference, dokumentation fra leverandøren. 3 dage (valideret) En USB mus med en Teensyduino og en scripted HMI kontrol Denial of Service på kontrolsystems komponenter (både enheden og kommunikationskanaler) Arduino og VBScript programmering Lodning HMI og kontrolsystem protokol kendskab Et Moderat kendskab til cybersikkerhed Administrationssoftware til PLC en Kendskab til kommandoline netværksværktøjer 1 uge (valideret) 1 dag (valideret) TCP replay angreb af PLC kommandoer Netduino plus hardware med TCP replay angreb Python/Scapy programmering PLC Administrationssoftware Protocol analyse Visual Basic portering af Scapy/wireplay værktøjer Protocol analyse 1 måned 1 måned

Sårbarhedstyper og trends Produktionssystemer SCADA, EMS, PLC, Smartmeters, IEDs IT systemer Arbejdsstationer, mainframes, applikationer, databaser, web sites og services Kommunikationsnetværk og protokoller Ethernet, Wi-Fi, Zigbee, DNP3, Modbus Endpoints Smartphones, smart meters, mobile enheder Menneskelige faktorer Manglende træning, Social Engineering, phishing angreb, USB-drev

Antal af registeret SCADA sårbarheder Årstal Registrering af SCADA sårbarheder Kilde: OSVDB http://osvdb.org

Antal af registeret Smart Grid sårbarheder 5000 4500 4000 3500 3000 2500 2000 1500 1000 500 0 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 Årstal IBM X-Force registrering af Smart Grid sårbarheder Kilde: IBM X-Force http://www-958.ibm.com/software/data/cognos/manyeyes/visualizations/ibm-x-force-vulnerability-disclosu

Open Source Intelligence (OSINT) SHODANHQ & ERIPP

Antal forbindelser per forespørgsel 3500 3000 2500 2000 1500 1000 500 0 Telemetry SCADA RTU Protocol Bridge PLC PCS PAC HMI Historian HAN/BMS HA Embedded web Antal forbindelser per forspørgelse server BMS Open Source Intelligence (OSINT) SHODANHQ Kilde: Quantitatively Assessing and Visualising Industrial System Attack Surfaces, Érieann P. Leverett, Unisversity of Cambridge

7 trin til bedre sikkerhed: Sikkerhedsvurdering af eksisterende systemer Dokumentation af politikker og procedurer Træning af medarbejdere, leverandører og samarbejdspartnere Segmentering af kontrolsystemnetværket Implementering og styring af adgangskontrol Hærdning af systemkomponenter og enheder Overvågning og vedligeholdelse af sikkerhedssystemer

Stuxnet: Anatomy of a Computer Virus http://vimeo.com/25118844 Digital Bond: Project Basecamp http://vimeopro.com/s42012/s4-2012/video/35783988 ENISA http://www.enisa.europa.eu/activities/resilience-and-ciip/critical-infrastructure-and-services ICS CERT http://www.us-cert.gov/control_systems/ics-cert/ Gode links til mere information Og videre fordybelse

Spørgsmål?

contact@govcert.dk magjac@govcert.dk Magnus Lund Jacobsen IT-sikkerhedsanalytiker Forsvarsministeriet Projektenhed for Cybersikkerhed, GovCERT Kontakt