Beveiliging in Industriële netwerken. Waarom monitoring een goed idee is

Vergelijkbare documenten
IT Security in de industrie

Firewall van de Speedtouch 789wl volledig uitschakelen?

Handleiding Installatie ADS

Syslog, Debug & Wireshark traces

MANAGED FIREWALL. Bescherming van netwerken en systemen. SOPHOS-UTM Next generation firewall. SOPHOS VS S-BOX Vergelijking Sophos-UTM en S-Box

1945, eerste DC. Eigen logo

Op zoek naar gemoedsrust?

8 nov InAudit 1. Cybersecurity: moet ROBBERT KRAMER

Tetra Industriële Security

MCS Mixe Communiction Solutions Jan van Rossum. LoRa als basis voor IoT in gebouwbeheer

Activant Prophet 21. Prophet 21 Version 12.0 Upgrade Information

Solution Dag refresh-it. Printing. Frits de Boer Frenk Tames

Simac Master Class WiFi & Security HENRI VAN DEN HEUVEL

Wonderware overal! Wonderware wordt toegepast in één derde van de 335,000 plants wereldwijd met 20 of meer werknemers software licenties

Security Les 1 Leerling: Marno Brink Klas: 41B Docent: Meneer Vagevuur

Configureren van een VPN L2TP/IPSEC verbinding. In combinatie met:

SECURITY UITDAGINGEN 2015

Settings for the C100BRS4 MAC Address Spoofing with cable Internet.

Thinking of development

Simac Kennissessie Security HENRI VAN DEN HEUVEL

Dell SonicWALL product guide

CompuDiode. Technical whitepaper ICS / SCADA Security. Nederlands

Toelichting op modbus-koppeling van Robur toestellen en frames

Netwerken in productiesystemen. Automatiseringspiramide SCADA. Inleiding computersystemen en netwerken deel 2

Configureren van een VPN L2TP/IPSEC verbinding

Remote maintenance 4.0

IAAS HANDLEIDING - SOPHOS FIREWALL

Hoe met Windows 8 te verbinden met NDI Remote Office (NDIRO) How to connect With Windows 8 to NDI Remote Office (NDIRO

Projectwerk 2 Week 1. Nicolas Vermeulen, Yves Lenaerts, Preben Schaeken, Tom Putzeys, Dimitri Kozakiewiez en Lars Nooijens

Hands-on TS adapter IE advanced

Simac Master Class Wifi & Security HENRI VAN DEN HEUVEL

Communications and Networking: An Introduction

Intelligente Gebouwbeheersysteem Oplossingen

Koppelen Centix Datacollecter aan RS-485 bus d.m.v. de Moxa 5150.

Intrusion Detection/Prevention System (IDS/IPS) Een onmisbaar onderdeel van een passende technische informatiebeveiliging

Project Name: New project

Next Generation Firewall. Jordy Bax Technology Lead

Computernetwerken Deel 2

Inhoud. Packet Tracer x. Labs xi

De digital factory journey, welke digitale reis maakt u?

MODBUS remote I/O-unit type MODBUS4S110

802.11b Wireless router w. 4 port switch. StarTech ID: BR411BWDC

Industrie 4.0 in de praktijk, koppeling tussen machinenetwerken en de Cloud. Peter Noodelijk, Duranmatic B.V.

Hoe overleven in een wereld van cyberspionage, hackers en internetoplichters? Jan Verhulst

Edegem, 8 juni PROFIBUS Belgium VZW PROFIBUS, PROFINET & IO-Link. De PROFIBUS, PROFINET & IO- Link dag 2010

darkstat - een netwerk-verkeer analyzer

Hoe te verbinden met NDI Remote Office (NDIRO): Apple OS X How to connect to NDI Remote Office (NDIRO): Apple OS X

Logging voor Support

Connected Assets, de next step in buitendienstautomatisering. Nush Cekdemir Service & Maintenance Congres, 31 maart 2011

Netwerken. 6 januari 2014 David N. Jansen

PEGASO B CJA AUTO EEEEE. Assortiment.

Cloud werkplek anno Cloud werkplek anno 2014

TETRA Verboten & Industriële security. 28/04/16 4 de Gebruikersgroep vergadering

Remote maintenance 4.0

Cybersecurity Is een doosje voldoende,

CTI SUITE TSP DETAILS

Certified Ethical Hacker v9 (CEH v9)

How To Do mbspider met VIPA Modbus-TCP coupler

Bescherming van (software) IP bij uitbesteding van productie

Tetra Industriële Security

Security bij Profinet

Open source VoIP Networks

Hoofdstuk 15. Computernetwerken

How To Do Toegang WAN netwerk tot LAN netwerk (firewall router)

WHITEPAPER DEEPBLUE HONEYPOT

Documentnaam: Technisch Ontwerp Datum: Samenstelling: Bas, Chris & Teun Team Bas / Teun / Chris Versie: 1.4. Overzicht Tekening...

BootCamp. Template Powerpoint Datum

Kennissessie Remote Beheer Met Conel Routers. 23 mei Private GSM Private M2M

Revisie geschiedenis. [XXTER & KNX via IP]

Toelichting op modbus-koppeling van Robur toestellen en frames

Situatieschets + vereisten Logisch LAN ont werp ( + VLAN s) Fysieke bekabeling WAN ontwerp Beveiliging. Concept ACL s

Session Educa-on October 2013

Stappen ze bij u ook gewoon door de achterdeur binnen? Bart de Wijs. IT Security in de Industrie. FHI 11 Mei 2006

Integratie in de praktijk

De Enterprise Security Architectuur

Process Control Netwerk Security bij Lyondell. Dave Chong European IT Project Manager Lyondell Chemie Nederland B.V.

STORM Groep b.v. We will get there in time

RESILIENCE. Hoe geeft mijn organisatie concreet invulling aan weerbaarheid? SECURITY CONGRES ir. Gerard Klop

OMSCHRIJVING. Opleiding IT PRO

MULTIFUNCTIONELE DIGITALE SYSTEMEN. Windows Server 2003, Server 2008 & Scan-to-file

Kansen en aandachtspunten van draadloos PROFINET

Standard Parts Installatie Solid Edge ST3

Microsoft trainingen en certificeringen: dé bouwstenen voor uw carrière in de ICT

TCP/IP module NPort 5110

Van productidee tot realiteit.

Onder de motorkap van Microsoft Azure Web Sites. Eelco Koster Software architect ORDINA

De PROFIBUS & PROFINET dag Edegem, 10 juni 2009

CompTIA opleidingen. voor beginnende systeembeheerders

De PROFIBUS, PROFINET & IO-Link dag. Ede, 18 november

Introductie in flowcharts

Handleiding installatie VPN Authenticatiesysteem Remote Access Microdata (Versie voor de Mac)

EMDX³ AME EMDX³ AMR. Module met communicatie optie Ethernet voor N292517/00 - N292519/00 NL

Hoofdstuk 15. Computernetwerken

Configuratie van VPN met L2TP/IPsec

Boutronic. MSSQL Express server voor Log functie. >> Installatie handleiding << 23 april 2014, versie 1.0d

Scope Of Work: Sourcefire Proof Of Concept

FOR DUTCH STUDENTS! ENGLISH VERSION NEXT PAGE. Toets Inleiding Kansrekening 1 8 februari 2010

Vervang UW SERVERNAAM, UW SERVERNAAM ZONDER VPN en COMPUTERNAAM door de naam van de server en computer welke wij u doorgegeven hebben.

Certified Ethical Hacker v9 (CEH v9)

Industrial Ethernet Verbeter de transparantie en beschikbaarheid van uw proces

Transcriptie:

Beveiliging in Industriële netwerken Waarom monitoring een goed idee is

Korte introductie / voorstellen: - Sinds 1951, Benelux - Monitoring, groeit naar security - ICT omgevingen, groeit naar Industrie

Agenda: Link met IT Hoe werken de protocollen Wat is DPI Een wireshark trace Hoe gaat een hacker te werk Wat neemt u mee naar huis?

Welke beveiliging is er nu aanwezig? Anti-virus Firewalls IDS / IPS Anti-Ddos (Allemaal een grote focus op ICT)

Deze koppen kent u waarschijnlijk

Deze ook?

Meer dan één bedreiging System Malfunctions Cyber Threats Human Errors Tampering Attempts Assuring operational continuity is harder than ever

Weg van eilandjes denken Corporate to Field Field to Field Corporate to Control Center Maintenance C&C to Field

Standaard situatie Control Center SCADA VPN SIEM MnR IDS Remote Site Remote Site IEC 104 DNP3 MODBUS RTU (RS232) MODBUS/TCP DNP3 61850 IEC 104 IEC 101 DNP3 RS-485 MODBUS/RTU DNP3 0..20mA IO Discrete IO IED RTU RTU RTU

Standaard situatie MnR IDS SIEM SCADA VPN Control Center 0..20mA IO Discrete IO Employee IPS Web Access Firewall IDS Security Parking Light Air Fire Automatic Generator Safety IO Conveyers Storage Robotics Conditioning Warehouse

Modbus SCADA PROTOCOL Hoe werkt het protocol MODBUS is a request/reply protocol and offers services specified by function codes. MODBUS function codes are elements of MODBUS request/reply PDUs. The MODBUS protocol allows an easy communication within all types of network architectures

Modbus Message Structure MODBUS is a request/reply protocol and offers services specified by function codes. MODBUS function codes are elements of MODBUS request/reply PDUs. The MODBUS protocol allows an easy communication within all types of network architectures The Modbus well known IANA TCP port is 502 SCADA [DST IP=172.18.212.239] [Dst Port = 502] [unit identifier 3] [function code 16] [IO address start & range] Modbus Slave 172.16.10.6 Unit identifier 3 IO Address 40001 number of coils : 10

Wat is DPI

Wireshark trace In wireshark een PCAP laten zien. In the field of computer network administration, pcap (packet capture) consists of an application programming interface (API) for capturing network traffic. Unix-like systems implement pcap in the libpcap library; Windows uses a port of libpcap known as WinPcap. Monitoring software may use libpcap and/or WinPcap to capture packets travelling over a network and, in newer versions, to transmit packets on a network at the link layer, as well as to get a list of network interfaces for possible use with libpcap or WinPcap. - Wikipedia

Hoe valt dit uit te buiten? Verkeer wat wordt aangestuurd vanuit TCP/IP wordt in 99% van de gevallen gecontroleerd op IP en Poort, niet op payload Veel verkeer is unencrypted, waardes zijn simpel uit te lezen Geen authenticatie, iedereen zou een commando kunnen sturen of een waarde kunnen veranderen

Hoe gaat een hacker te werk Using social engineering to breach the network and place malware in PC. SCADA Modbus Master 172.16.10.2 AnD SCADA Server MnR 172.16.10.20 Modbus Read/ Write Insight White List Black List BB Mirror RTU 172.16.10.6 Modbus RTU Unit-id: 3

Hoe gaat een hacker te werk Port scanning looking for process devices to target SCADA Modbus Master 172.16.10.2 AnD SCADA Server MnR 172.16.10.20 Who listens on Modbus port 502? Modbus Insight White List Black List BB I am! IP 172.16.10.6 RTU 172.16.10.6 Modbus RTU Unit-id: 3

Hoe gaat een hacker te werk Changing values at the valve SCADA Modbus Master 172.16.10.2 AnD SCADA Server MnR 172.16.10.20 Thank you! I am going to harm you now Modbus Insight White List Black List BB RTU 172.16.10.6 Modbus RTU Unit-id: 3

Wat neemt u mee naar huis? Weet welk verkeer over uw netwerk(en) gaat, maak een map? Hoe ziet een lifecycle eruit Als u zoekt naar een oplossing zorg voor: Passief Alle protocollen Grafisch Automatische baseling (!) Wireshark kan voor kleine netwerken een uitkomst bieden, grote is ondoenbaar Denk na over het installeren van een kanarie.

Bedankt voor uw aandacht Voor meer informatie bezoek ons tafeltje in de hal. Wilt u meer weten wat wij met onze oplossingen voor u kunnen betekenen, maak dan vrijblijvend een afspraak.