TETRA Verboten & Industriële security. 28/04/16 4 de Gebruikersgroep vergadering

Vergelijkbare documenten
dustrial security Projectsamenvatting Ing. Tijl Deneut Researcher XiaK, Ghent University Lecturer Applied Computer Sciences Howest

ICS kwetsbaarheden: Appendix omtrent hardware en protocollen

Tetra Industriële Security

Security bij Profinet

Case Studies, Lessons Learned. Ing. Tijl Deneut Researcher XiaK, Ghent University Lecturer Applied Computer Sciences Howest

Edegem, 8 juni PROFIBUS Belgium VZW PROFIBUS, PROFINET & IO-Link. De PROFIBUS, PROFINET & IO- Link dag 2010

How To Do Toegang WAN netwerk tot LAN netwerk (firewall router)

we secure YOUR network Versleuteling voice en data verkeer voor optimale beveiliging verbindingen

Netwerkconfiguratie Applicatie protocollen. Ing. Tijl Deneut Lector NMCT/Toegepaste Informatica Howest Onderzoeker XiaK, UGent

Beheer van Security Kwetsbaarheden in Industriële Netwerken. Industriële Security [tetra ] Verboten [tetra ]

Ontsluiten iprova via Internet Voorbeeld methoden

Remote Toegang Policy VICnet/SPITS

Industrial Ethernet Verbeter de transparantie en beschikbaarheid van uw proces

De Nationale Wasstraat (NaWas)

Cloud werkplek anno Cloud werkplek anno 2014

Onderzoek naar de veiligheid c.q. beveiliging van de SURFnet IDS dienst. Lourens Bordewijk & Jimmy Macé

Tetra Industriële Security

Hoe industrieel Ethernet de taak van de PLC beïnvloed heeft. Henk Capoen, CATAEL

De digital factory journey, welke digitale reis maakt u?

Beveiliging in Industriële netwerken. Waarom monitoring een goed idee is

Voltijdse dagopleiding netwerkbeheerder

Data Acquisitie in een modern jasje. Wordt het de tablet of toch iets anders?

Industry 4.0. Big Data: van shopfloor naar IT level MES/ERP: Trends & Technologieën. Advantech Europe Jim ten Broeke Business Development Manager IoT

Dennis Reumer 9 Oktober

Veiligheid van de mobiele werkplek Een white paper van RAM Mobile Data

Cybersecurity en privacy zijn hot issues

industriële weegschalen van 0,1 g tot kg

m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van VPN s

1945, eerste DC. Eigen logo

VIK 16 Maart Ethernet TCP/IP Het universeel communicatiesysteem voor PLC s, I/O en alle randapparatuur

IO-Link: de industriële communicatiestandaard. De basis van IO-Link

Firewallpolicy VICnet/SPITS

Industrial Ethernet & Wireless Solutions. Standaarden, mogelijkheden, toepassingen, verschillen, keuze overwegingen en beperkingen

Inhoud. Packet Tracer x. Labs xi

Vrije visualisatie en intelligentie crëeren met scripting (LUA)

Basis Netwerkconfiguratie. Ing. Tijl Deneut Lector Toegepaste Informatica/NMCT Howest Onderzoeker XiaK, UGent

SD-WAN, de nieuwe IT- Infrastructuur. Een functionele en technische uitleg waarom SD-WAN zo populair is.

Health Check Voorbeeldrapportage

Transport Layer Security. Presentatie Security Tom Rijnbeek

IT Security in de industrie

Kansen en aandachtspunten van draadloos PROFINET

Responsive web applicaties op Oracle

Hikvision DDNS V1.0. Voor het instellen van de Hikvision DDNS moet het volgende worden geconfigureerd en uitgevoerd.

Cerussa Mobile / MyCerussa Pre-requirements

Industrie 4.0 in de praktijk, koppeling tussen machinenetwerken en de Cloud. Peter Noodelijk, Duranmatic B.V.

Forecast XL Technology

UZI-pas in gebruik. Maarten Schmidt Risk en Security manager 22 november Remco Schaar Consultant UL Transaction Security service

Part 17-A INTERNET: basisbegrippen techniek & beveiliging

OFFICE 365 REGIEDIENST. Onderdeel van de clouddiensten van SURF

How To Do SEARCHoverIP

PO1168 EnVivoUSB netwerk hub 1. Ik kan de aangesloten USB apparaten in mijn netwerk niet gebruiken

HET HOE EN WAT VAN ONLINE DIENSTEN DOOR: STEVEN ADEMA EN ANNEJENT HOEKSTRA

TECHNISCH ONTWERP INHOUDSOPGAVE

tot Bord Live Demo met aansluitend een Industrial Ethernet of hoe het IOT u echt kan helpen

Aanbesteding implementatie, beheer en onderhoud van Microsoft Dynamics 365 for Operations. Bijlage 5: Beschrijving toekomstige ESB

Praktijkcase Industrieel Ethernet netwerk.

VPN Remote Access Control

1. Inhoud. 2. Installeren en verkennen NAS De eerste vier belangrijke stappen Gebruikersbeheer

SURFdiensten Themabijeenkomst Beveiliging en Beschikbaarheid Utrecht, 15 februari drs.ir. Frank van den Hurk

Cerussa Mobile / MyCerussa Pre-requirements

Installatie van de ESP8266 P1-Wifi gateway versie 0.9, 1 mei 2016

Het koppelen van de FC280 aan Profinet.

IP/LAN dienst Aansluitpolicy VICnet/SPITS

How To Do mbspider met VIPA Modbus-TCP coupler

802.1X instellen op een HP MSM422

Communicatienetwerken

Beveiliging van smartphones in de zorg

3Com 4500G instellen voor Qmanage

Help, mijn datacenter is gehackt! KPN Security Services / Han Pieterse

Mobiele data: 2G, 3G, 4G, wifi,... Verschillen in eigenschappen, toepassingen...

HET NIEUWE WERKEN. Hype of Realiteit

IO-Link : de industriële communicatiestandaard. IO-Link Group Belgium stelt voor

Procesoptimalisatie door Procesinformatie. 30 november 2005 Andre IJdo, Coordinator Technisch Beheer Lars van Beek, Sales Manager

Datasheet V SMS comfort als back office applicatie.

Cloud en cybersecurity

How To Do VPN verbinding maken via SMS

Quickstart ewon Cosy 131

Voor nadere toelichting kan contact opgenomen worden met SALTO.

Koppelen Centix Datacollecter aan RS-485 bus d.m.v. de Moxa 5150.

How To Do Port forwarding machine netwerk lokaal netwerk

Sr. Security Specialist bij SecureLabs

Monitoring. SolidBE B.V. Maarten Schoutenstraat SV Waddinxveen

Port Redirection & Open Ports

owncloud centraliseren, synchroniseren & delen van bestanden

HMI s ontsluiten machines naar het WEB

3Com 5500 instellen voor Qmanage

ISSX, Experts in IT Security. Wat is een penetratietest?

Gigaset pro VLAN configuratie

Optinet-VM. Technische informatie en Installatiehandleiding. Opticom Engineering B.V.

NAS 224 Externe toegang Handmatige configuratie

Wat kan een sensorleverancier bijdragen aan Industrie 4.0?

Mobile device management:

Cybersecurity Is een doosje voldoende,

Quartz Dashboard. Productinformatie. Quartz is onderdeel van Minerall, the automation suite

ASR Mainframe Monitoring mbv BMC Dataserver

SPACE ProAccess 3.0. Voor nadere toelichting kan contact opgenomen worden met SALTO.

Cerberus DMS Partnerdag 2018

3Com 5500 instellen voor Qmanage

Transcriptie:

28/04/16 4 de Gebruikersgroep vergadering

28/04/16 4 de Gebruikersgroep vergadering 15h45 Ontvangst met koffie 16h00 Verwelkoming en introductie (E-bo Enterprises) 16h10 Project status (Johannes Cottyn, XiaK-UGent) 16h25 Aanvallen op industriële installaties mogelijke technieken, doelwitten en de gevolgen (Hendrik Derre, E&A-KUL) 16h50 Integrating mobile devices in Industrial Environments (Jan Vossaert, MSEC-KUL) 17h15 Ervaringen vanuit industriële case studies (Tijl Deneut, Howest & Thibaut Demasure, XiaK-UGent) 17h45 Conclusie, volgende stappen & discussie (Johannes Cottyn, XiaK-UGent) 18h15 Afsluitende receptie

Project status GGV 1 27/1/2015 GGV 2 7/5/2015 GGV 3 3/12/2015 GGV 4 28/4/2016 GGV 5?/9/2016 Workshop basis 15/10/2015 Open workshop 15/3/2016 Afsluitende studiedag?/12/2016 Workshop VPN 28/10/2015 Workshop ICS Security 14/4/2016

Project status

Project status

Project status GebruikersPoll

Project status Key Performance Indicatoren Bedrijfsbereik 0% 50% 100% - Contacten met unieke bedrijven - Studenten/docenten - Confrontaties via demo Implementatie - Industriële security audits - Toepassing bij bedrijven Innovativiteit - Testcentrum beschikbaar - Security cookbook

28/04/16 4 de Gebruikersgroep vergadering 15h45 Ontvangst met koffie 16h00 Verwelkoming en introductie (E-bo Enterprises) 16h10 Project status (Johannes Cottyn, XiaK-UGent) 16h25 Aanvallen op industriële installaties mogelijke technieken, doelwitten en de gevolgen (Hendrik Derre, E&A-KUL) 16h50 Integrating mobile devices in Industrial Environments (Jan Vossaert, MSEC-KUL) 17h15 Ervaringen vanuit industriële case studies (Tijl Deneut, Howest & Thibaut Demasure, XiaK-UGent) 17h45 Conclusie, volgende stappen & discussie (Johannes Cottyn, XiaK-UGent) 18h15 Afsluitende receptie

28/04/16 4 de Gebruikersgroep vergadering 15h45 Ontvangst met koffie 16h00 Verwelkoming en introductie (E-bo Enterprises) 16h10 Project status (Johannes Cottyn, XiaK-UGent) 16h25 Aanvallen op industriële installaties mogelijke technieken, doelwitten en de gevolgen (Hendrik Derre, E&A-KUL) 16h50 Integrating mobile devices in Industrial Environments (Jan Vossaert, MSEC-KUL) 17h15 Ervaringen vanuit industriële case studies (Tijl Deneut, Howest & Thibaut Demasure, XiaK-UGent) 17h45 Conclusie, volgende stappen & discussie (Johannes Cottyn, XiaK-UGent) 18h15 Afsluitende receptie

Volgende stappen Security cookbook Focus van het cookbook: Toelichten problematiek Aanbrengen basisbegrippen en concepten Praktische aanbevelingen Praktisch Brochure van 20/30 tal pagina s Geschreven in het Nederlands Laagdrempelig (weinig voorkennis vereist) Digitaal en op papier verkrijgbaar Doelstelling Timing: GGV september Had u graag nog iets toegevoegd?

Volgende stappen Industrial security checklist - Laagdrempelig - Gebruiksvriendelijk - Online - Vooral sensibiliseren - Automatiseringscontext

1 Communicatie protocol 2 3 Applicatie/ Service OS 4 Device Beschrijving Beschrijving Beschrijving Beschrijving Authenticatie Protocollen 1 Problemen inherent aan OS OS 3 Encryptie Implementatie Applicaties/ protocollen 1 Services 2 Integriteit Partner applicaties Implementatie applicaties/ services 2 Mechanismes Toestel specifieke problemen

Device 1 Device 2 Vaste Services/ Applicaties Vaste Optionele Services/ Device 3 Services/ Applicaties Applicates Vaste Services/ Optionele Applicaties Services/ Applicates Optie Optionele A Services/ Applicates Optie A Optie B Optie A Optie B. Optie B. EN/OF Protocol 1 Protocol 2 Protocol 3 Warnings Communicatie specifieke kwetsbaarheden Product specifieke kwetsbaarheden.

Controller HMI SCADA Switches Drives IO Device Routers PC/Server

Controller HMI SCADA Switches Drives IO Device Controller D Vaste Instellingen Webserver FTP server OS Profinet controller Programming interface SNMP Modbus TCP server

Controller HMI SCADA Switches Drives IO Device Controller D Vaste Instellingen OS Profinet controller Webserver Programming interface FTP server SNMP Modbus TCP server

Controller HMI SCADA Switches Drives IO Device HMI B Vaste Instellingen OS Webbrowser Programming interface

Controller HMI SCADA Switches Drives IO Device Product specifieke kwetsbaarheden Communicatie specifieke kwetsbaarheden Controller D Profinet DCP Webserver Programming Geen authenticatie: laat onbevoegde toegang tot de webserver toe Mogelijkheid tot onbevoegd downloaden van configuraties Controller D Switch C IO device C De IP instellingen van alle devices die Profinet ondersteunen kunnen aangepast worden via het Profinet DCP protocol HMI B Modbus TCP SNMP agent Foutieve implementatie van SNMP zorgt dat dit toestel zijn administrator + wachtwoord vrijgeeft bij SNMP request Controller D HMI B Modbus TCP bezit geen mogelijkheden voor authenticatie en autorisatie, dus kan ieder deelnemer in het netwerk in feite IO- en registerwaardes aanpassen

Discussie Wat wilt u nog aan bod zien komen?

Volgende data? GGV 1 27/1/2015 GGV 2 7/5/2015 GGV 3 3/12/2015 GGV 4 28/4/2016 GGV 5 29/9/2016 Workshop basis 15/10/2015 Open workshop 15/3/2016 Afsluitende studiedag 15/12/2016 Workshop VPN 28/10/2015 Workshop ICS Security 14/4/2016