19
Análisis de vulnerabilidades y securización de protocolo Modbus/TCP Ibai Marcos Cincunegui Grado en Ingeniería de Tecnologías y Servicios de Telecomunicación Curso 2017-2018 Director: Ricardo J. Rodríguez Ponente: José Merseguer

Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

  • Upload
    others

  • View
    9

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

Análisisdevulnerabilidadesysecurizacióndeprotocolo

Modbus/TCPIbaiMarcosCincunegui

GradoenIngenieríadeTecnologíasyServiciosdeTelecomunicaciónCurso2017-2018

Director:RicardoJ.Rodríguez

Ponente:JoséMerseguer

Page 2: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

PLC SCADAEQUIPOSDECONTROL

Page 3: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

Modbus/RTU Modbus/TCP

Page 4: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

(IN)SEGURIDAD

Page 5: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

PROBLEMAS

SERVICIO24/7 MUESTRAS SIMULACIÓN

Page 6: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez
Page 7: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

ARQUITECTURA

CLIENTE/SERVIDORCAPAAPLICACIÓN PASODEMENSAJES

Page 8: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

OPERACIONES

LECTURA-ESCRITURA OPERACIONESMECÁNICAS

Page 9: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

TABLASDEDATOS

ü COILS

üSINGLEINPUTS

üINPUTREGISTERS

üHOLDINGREGISTERS

Page 10: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez
Page 11: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

ENTORNODEEXPERIMENTACIÓN

Page 12: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

ENTORNODEEXPERIMENTACIÓN

Page 13: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

ENTORNODEEXPERIMENTACIÓN

Page 14: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

PROCESADODEDATOS

INYECCIÓNDETRÁFICO PROCESADODECAPTURAS PARAMETRIZACIÓN

Page 15: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

SIMULADORES

INTERFAZ CONFIGURABLE

Page 16: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

VALIDACIONES

GENERADORDETRÁFICOMODBUS SIMULADORDEPLC

Page 17: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

VALIDACIONES

SIMULADORDEPLCSIMULADORDEDISPOSITIVOMAESTRO

Page 18: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

REPRODUCCIÓNDEATAQUES

Page 19: Análisis de vulnerabilidades y securización de protocolo ...webdiis.unizar.es/~ricardo/files/PFCs-TFGs/Analisis-Vulnerabilidade… · Curso 2017-2018 Director: Ricardo J. Rodríguez

• Escenariodesimulación• Herramientasdeauditoria.• PosibilidaddegenerartraficoModbusreal.

TRABAJOFUTURO:• Mejoradelprotocolosobrelossimuladores.• Sistemasdedeteccióndeintrusiones.

CONCLUSIONESYTRAJOFUTURO