ENGLISH / MAGYAR
Kövess
minket

Incidens kezelés és forensic analízis ICS/SCADA rendszerekben

2016-2017/II.
Gazdag András

Kritikus infrastruktúráink alapját sokszor ipari automatizálási és folyamatirányítási (ICS/SCADA) rendszerek alkotják, melyek egyre nagyobb mértékben rendelkeznek külső hálózati kapcsolatokkal, esetleg Internet felőli eléréssel, ezért ki vannak téve a kibertér felől érkező támadásoknak. Fontos tehát az ICS/SCADA rendszerek biztonsága, ám az ismert biztonsági megoldások nem mindig alkalmazhatók a speciális ICS/SCADA környezetben, ahol a rendelkezésreállás és a megbízhatóság elsődleges szempontok. Bár a sikeres támadások megelőzése az elsődleges cél, mégis fel kell arra készülni, hogy nem tudunk minden támadást megelőzni, és lesznek ICS/SCADA rendszereket érintő biztonsági incidensek. Ezek hatékony kezeléséhez, elengedhetetlen a folyamatos naplózás, a rendszer működésének monitorozása, és a log-ok tárolása későbbi analízis céljából.

A hallgató feladata a loggyűjtés és tárolás problémájának körüljárása ICS/SCADA környezetben. A hallgató ebben a feladatban egy a CrySyS laborban jelenleg futó kutatási projekthez kapcsolódik, és résztvesz a labor által fejlesztett log-gyűjtő rendszer fejlesztésében és tesztelésében.


2
0