Análise Crítica de Segurança Ao Standard DNP3
Análise Crítica de Segurança Ao Standard DNP3
Análise Crítica de Segurança Ao Standard DNP3
STANDARDS SCADA
Análise crítica de segurança ao standard DNP3
STANDARDS SCADA
Análise crítica de segurança ao standard DNP3
Orientado por :
Relatório apresentado na
Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Beja
2021
Resumo
STANDARDS SCADA
Análise crítica de segurança ao standard DNP3
É feito um survey de surveys dos vários estudos sobre SCADA. É dada uma especial atenção
aos mecanismos de segurança, às vulnerabilidades, aos ataques, às metodologias de defesa
e boas práticas, quer de ciber-higiene, quer de cibersegurança
Palavras-chave: Standards SCADA, Segurança Scada, DNP3, Cibersegurança.
i
Abstract
STANDARDS SCADA
Análise crítica de segurança ao standard DNP3
iii
Índice
Resumo i
Abstract iii
Índice v
1 Introdução 1
1.1 Questão de investigação e objetivos . . . . . . . . . . . . . . . . . . . . . . . 1
1.2 Metodologia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2
3 Análise de resultados 5
3.1 As entidades normativas de STANDARDS SCADA . . . . . . . . . . . . . . 5
3.2 Os STANDARDS SCADA . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
3.3 Tipos de ataque e mecanismos de segurança aplicáveis ao STANDARD DNP3 6
3.3.1 Vulnerabilidades e tipos de ataque . . . . . . . . . . . . . . . . . . . 6
3.3.2 Mecanismos de segurança aplicáveis . . . . . . . . . . . . . . . . . . 7
3.3.3 Classificação de tráfego e Firewall . . . . . . . . . . . . . . . . . . . 7
3.3.4 Detecção de ataques . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
3.3.5 Ciber higiene e boas práticas . . . . . . . . . . . . . . . . . . . . . . 8
4 Conclusões 9
Bibliografia 11
v
Capítulo 1
Introdução
Os sistemas SCADA (Supervisory Control and Data Acquisition) são utilizados nos siste-
mas industriais, na medicina, nos sistemas essenciais e críticos, de controlo e distribuição
de água, energia, tráfego e sistemas militares. São regulados por vários padrões - standards
internacionais - que descrevem o seu funcionamento e as medidas aplicáveis de segurança.
Um desses standards é o DNP3. [IEE12] - IEEE 1815-2012 - IEEE Standard for Electric
Power Systems Communications-Distributed Network Protocol (DNP3) - que descreve a
estrutura, as funções e as normas de interoperabilidade aplicáveis aos dispositivos SCADA.
Finalmente os estudo tem como objetivo final Identificar as áreas de melhoria ao STAN-
1
1. Introdução
1.2 Metodologia
Para este pequeno estudo foi efetuado uma análise teórica utilizando métodos qualitativos,
das revisões de literatura já existentes, sobre as palavras chave "scada security", "scada
standards", "DNP3 standard"e "DNP3 Security". Foram usadas as bases de dados: SCO-
PUS [BV], Web of science [clarivate_web_nodat] e IEEE Explore [IEE].
2
Capítulo 2
O estudo A Survey on SCADA Systems: Secure Protocols, Incidents, Threats and Tactics
[Pli+20] é um survey focado nas questões de segurança decorrentes da ligação dos sistemas
SCADA à internet, onde é feita uma apresentação aos protocolos SCADA e aos tipos de
ataque a estes sistemas. No entanto não apresenta a lista de standards SCADA que são
abrangidos pelos vários estudos.
Tools, Techniques, and Methodologies: A Survey of Digital Forensics for SCADA Sys-
tems[Awa+18] é o primeiro survey focado na análise de literatura para análise forense a
sistemas SCADA. Neste artigo os autores fazem uma revisão aos desafios, técnicas e ferra-
mentas para análise forense de sistemas SCADA - focando na análise forense das redes e na
análise forense de endpoints. Apresenta uma revisão de dois outros autores que apresentam
3
2. Estado da arte - trabalhos relacionados
métodos específicos de análise forense para o DNP3. No entanto este artigo não cruza a
sua análise com os vários standards SCADA.
O estudo A Survey on SCADA Systems: Secure Protocols, Incidents, Threats and Tac-
tics [Pli+20] Apresenta uma visão geral dos desafios, do protocolo DNP3, analisa os tipos
específicos de ataques ao protocolo DNP3, tendo em conta os estudos [Eas+09] e [DSV15].
Faz referência à base de dados Repository of Industrial Security Incidents (RISI) [exi] com
os incidentes registados entre os anos 1982 ao ano 2014. Sumariza numa tabela as vulne-
rabilidades ao protocolo SCADA DNP3. No entanto não faz a referência aos incidentes
específicos do protocolo DNP3. Sobre o tema de boas práticas refere as tendências das
redes SCADA, para novos protocolos de comunicação, o SDN – Software Defined Network,
a oportunidade de análise em Big Data e a a prática da ciber-higiene. Descreve as solu-
ções de segurança propostas por vários autores para o protocolo DNP3, apresentando uma
tabela onde compara os estudos, a metodologia e os resultados.
Assessing and augmenting SCADA cyber security a survey of techniques[17] foca fer-
ramentas e técnicas utilizadas para descobrir as vulnerabilidades dos sistemas SCADA.
Sobre o DNP3 refere as recomendações de segurança do NIST e ENISA, os principais pro-
blemas dos sistemas SCADA, as vulnerabilidades especificas como buffer overflow e o o
ataque grayhole. Refere como as frameworks de simulação – virtualização ou modelagem -
que permitem testar a segurança sem causar interrupção aos serviços, onde são simulados
ataques e técnicas ou métodos de defesa.
Descreve um conjunto de ferramentas que podem ser utilizadas na recolha de informação
ou no ataque – ferramentas de scanning, ferramentas de pentest (metaexploit e sploitware),
machine learning, IDS, IPS, honeypots, secure information and event management (SIEM),
Hacking Étnico ou White Hat e a ciência forense. Contudo, não descreve os standards
existentes aplicáveis ao SCADA.
4
Capítulo 3
Análise de resultados
5
3. Análise de resultados
6
3.3. Tipos de ataque e mecanismos de segurança aplicáveis ao STANDARD DNP3
Encriptação de tráfego
Os estudos [MPW06; ACF16; LF18] sugerem alterações ao protocolo DNP3 para encrip-
tação do tráfego de modo a assegurar a confidencialidade e integridade.
Os estudos [Man+07; BHA14; NP16] sugerem o estudo dos padrões de tráfego para criação
de regras de classificação de tráfego em IDS.
7
3. Análise de resultados
8
Capítulo 4
Conclusões
Este pequeno estudo mostra uma visão geral dos Standards aplicáveis ao SCADA e faz
uma análise crítica aos estudos sobre o standard DNP3. Muitos dos estudos que focam
sobre as normas necessitam de revisão dado que reveem normas obsoletas ou que foram
descontinuadas.
9
Bibliografia
11
Bibliografia
12
Bibliografia
13
Bibliografia
Documento elaborado com base no template for final reports and dissertations (Instituto Politécnico
de Beja), disponível em https://www.overleaf.com/project/5d936b9ea273390001434a37, Version 0.8.1,
2021/10/01, Author: João Paulo Barros, joao.barros@ipbeja.pt
14