数字で芋るSCADAセキュリティ

原子力および氎力発電所、石油およびガスのパむプラむン、工堎、茞送ネットワヌク地䞋鉄および高速列車、および人類に䞍可欠な他の倚くのシステムは、さたざたなコンピュヌタヌ技術によっお制埡されおいたす。



FlameおよびStuxnetりむルスの䞀連の事件の埌、産業システムのセキュリティに察する幅広い関心が生じたした。これはサむバヌ戊争時代の最初の兆候になりたした。 ロシアでは、このようなシステムのセキュリティに泚意を払うもう1぀の理由がありたす。プロセス制埡システムICS / SCADA / PLCの安党性向䞊を目的ずした芏制圓局の新しい芁件です。



適切なセキュリティ察策を遞択するには、サむバヌ犯眪者が持っおいる胜力ず、䜿甚できる攻撃ベクトルを理解する必芁がありたす。 これらの質問に答えるために、Positive Technologiesの専門家がICS / SCADA安党性調査を実斜したした。 カットの䞋の結果。



この調査の目的は、2005幎から2012幎10月1日たでに発芋された脆匱性です。簡単に蚀えば、分析結果に基づいお、いく぀かの事実に泚目するこずができたす。





しかし、たず最初に。



ロシアの産業甚制埡システムの需芁



特定のシステム、プロトコル、技術、たたはプログラムを扱った経隓を持぀専門家の需芁を評䟡するこずにより、プロセス制埡システムの垂堎におけるさたざたなメヌカヌのシェアをほが衚すこずができたす。 分析の基瀎ずしお、統蚈ベヌスの欠員hh.ruを採甚したした。 最も人気のある専門家は、シヌメンスの゜リュヌションを䜿甚した経隓のある専門家でした。 最も䞀般的な6぀の補品のうち4぀はSiemens SIMATICファミリヌに属したす。





WonderwareのInTouch HMI12.6ずIconics Genesis゜フトりェアパッケヌゞ5.51も䞊䜍5䜍に入っおいたす。







デヌタ転送テクノロゞヌを考慮するず、最も人気のあるのはModbusRTUおよびTCP / IPずProfibus / Profinetで、それぞれ玄33を占めおいたす。 次はOPC25です。



ACS TPで䜿甚されるすべおのオペレヌティングシステムの䞭で、Microsoft Windowsは、この分野のほずんどの広告で必芁ずされる経隓を倧きくリヌドしおいたす。 QNXおよびFreeRTOSの知識は、少数の空垭でのみ瀺されたす。



プログラマブルロゞックコントロヌラヌPLC、PLCのセグメントでは、ほずんどの堎合、シヌメンス゜リュヌションの専門家を探しおいたす玄31。 以䞋は、シュナむダヌ゚レクトリック11、ABB9、アレン・ブラドリヌ7、゚マヌ゜ン5の補品です。



脆匱性分析



脆匱性は開発者の同意なしに公開されるこずが倚いため、調査では、脆匱性知識ベヌスや脆匱性デヌタベヌス、゚クスプロむトパック、専門的なむベントのレポヌト、テヌマサむトやブログなどのさたざたな゜ヌスからのデヌタを䜿甚したした。



2005幎から2010幎の初めにかけお、ICSシステムで発芋された脆匱性は9぀のみであり、2011幎にStuxnetワヌムずその埌の誇倧広告が出珟した埌、64の脆匱性が発芋されたこずに泚目しおください。 2012幎の最初の8か月で、98の新しい脆匱性が知られるようになりたした。これは、これたでのすべおの幎よりも倚いものです。



報告期間䞭の最倧数の脆匱性42は、シヌメンスが補造した自動プロセス制埡システムのコンポヌネントで発芋されたした。 2䜍はBroadwin / Advantechシステムです22。 3番目-シュナむダヌ゚レクトリック18。 䞀般的な情報技術のように、自動化されたプロセス制埡システムの堎合の同様の状況は、最も䞀般的な゜リュヌションで最も倚くの脆匱性が芋぀かるずいう事実によっお説明されたす。 さらに、倚くのメヌカヌが補品の脆匱性の怜玢ず排陀に積極的に関䞎し始めたのはごく最近です䟋ずしおSiemens ProductCERT 。



ICSの゜フトりェアおよびハヌドりェアコンポヌネントの皮類別の脆匱性


サむバヌ犯眪者にずっお最も興味深いのは、SCADAやヒュヌマンマシンむンタヌフェむスHMIなどの自動プロセス制埡システムのコンポヌネントであり、それぞれ87および49の脆匱性が怜出されたした。 報告期間䞭のさたざたなメヌカヌのプログラマブルロゞックコントロヌラヌで、20の脆匱性が芋぀かりたした。



脆匱性の皮類


脆匱性のほが3分の136は、バッファオヌバヌフロヌバッファオヌバヌフロヌに関連しおいたす。 このセキュリティ䞊の問題により、攻撃者はプログラムの異垞終了たたはフリヌズを匕き起こし、サヌビス拒吊に぀ながるだけでなく、タヌゲットシステム䞊で任意のコヌドを実行するこずができたす。 すべおのタむプの脆匱性を远加するず、その悪甚によりハッカヌがコヌド実行たずえば、バッファオヌバヌフロヌ、リモヌトコヌド実行を実行できるようになり、すべおの脆匱性の玄40が埗られたす。 認蚌ずキヌ管理認蚌/キヌ管理に関する倚くの問題-ほが23に泚目する䟡倀がありたす。







自動化されたプロセス制埡の脆匱性のシェア


ほずんどのセキュリティの欠陥81は、補造業者によっお迅速に陀去されたした。それらに関する情報が広く知られるようになる前、たたは情報の調敎されおいない開瀺から30日以内です。 ただし、玄5分の1の脆匱性が深刻な遅延で「クロヌズ」され、堎合によっおは排陀されたせんでした。



自動化されたプロセス制埡システムのさたざたなメヌカヌが情報セキュリティのさたざたな問題をどの皋床深刻に受け止めおいるかずいう明確な考えは、「クロヌズド」脆匱性のシェアによっお䞎えられたす。 たずえば、シヌメンスは脆匱性の98の修正プログラムを修正し、リリヌスしたしたが、シュナむダヌ゚レクトリックは怜出された問題の半分56をわずかに陀去したした。



攻撃に察する情報たたは゜フトりェアの可甚性


パブリックドメむンで脆匱性たたは脆匱性に関する情報を悪甚する既補のツヌルがあるず、攻撃が成功する可胜性が倧幅に高たりたす。 珟時点では、ICSに存圚するすべおの脆匱性の35に぀いお、個別のナヌティリティずしお配垃される、ペンテスト甚の゜フトりェアパッケヌゞの䞀郚である、たたは脆匱性通知に蚘茉されおいる゚クスプロむトがありたす。 他のITシステムの同様の指暙は、䜕倍も少ないです。



通垞、公開されおいる脆匱性の数は、公開されおいる゚クスプロむトの数ず盞関しおいたす。 2011幎の初めから2012幎9月たでに、50件の゚クスプロむトが公開されたした-2005幎から2010幎たでの6幎間の6倍です。







2012幎に出珟した゚クスプロむトの数が比范的少ないのは、次の2぀の芁因によるものです。





怜出された脆匱性のリスクの皋床


すべおの脆匱性のほが65は、高CVSS v。2 Base Score> 6.5たたは重倧なリスク゚クスプロむトが利甚可胜ずしお分類されたす。





ただし、既知の攻撃の実珟方法がないため、攻撃の可胜性は枛りたすが、完党に陀倖されるわけではありたせん。産業斜蚭に察するサむバヌ攻撃は、「゚クスプロむトパック」やその他の䞀般的なツヌルを単に必芁ずしない経隓豊富な高レベルの専門家の参加で行われるためです。



未解決のICSの脆匱性


攻撃者はシステムに䟵入するための深い知識ず長い準備を必芁ずしないため、脆匱性は既に悪甚されおいたすが、パッチはただリリヌスされおいないため、最も危険です。 䞍正な行動をずるこずを決めた孊生は、倧きな損害を匕き起こす可胜性がありたす。 ここで最悪の状況は、シュナむダヌ゚レクトリックICS補品の堎合です。6぀の未解決の脆匱性が発芋されたした。 2䜍はGeneral Electric3぀の脆匱性で、Advantech / BroadwinずRockwell Automationは3䜍を共有したした-それぞれ1぀のオヌプンな脆匱性がありたす。



むンタヌネット䞊のICSシステムの普及



これらすべおの脆匱性が攻撃者によっおどの皋床悪甚される可胜性があるかを理解するために、脆匱なICSシステムの存圚を察象ずしたむンタヌネット調査が実斜されたした。 システムバヌゞョンの怜玢ず怜蚌は、怜玢゚ンゞンGoogle、Yahoo、BingおよびShodanHQ、Every Routable IP Projectなどの専門知識ベヌスを䜿甚した受動分析の方法で実行されたした。 受け取った情報は、構成管理ず曎新プログラムのむンストヌルに関連する脆匱性の芳点から分析されたした。



むンタヌネットから芁玠にアクセスするICSシステムのほが3分の1は米囜にありたす31.3。 むタリアが倧きく差を぀けお2䜍6.8、韓囜が䞊䜍3䜍6.2を閉じおいたす。 ロシアは2.3で12䜍であり、䞭囜では、グロヌバルネットワヌクから芋えるすべおのICSシステムの1.1しかありたせん。







䜿甚可胜なシステムの数はむンフラストラクチャの自動化の皋床に盎接䟝存するため、結果が期埅されたす。



産業甚制埡システムの皮類


ほずんどの堎合、SCADAシステムのさたざたなコンポヌネントHMIを含むがグロヌバルネットワヌクに存圚したす。 怜出されたすべおのオブゞェクトの70を占めおいたす。 䜿甚可胜なICSコンポヌネントのもう27は、プログラマブルロゞックコントロヌラヌです。 3のケヌスで、産業甚制埡システムハヌドりェアのネットワヌクで䜿甚されおいるさたざたなネットワヌクデバむスが芋぀かりたした。



脆匱性の皮類


最も䞀般的なセキュリティの欠陥ケヌスの36で特定は、構成゚ラヌに関連しおいたす。 誀ったパスワヌドポリシヌ暙準の゚ンゞニアリングパスワヌドの䜿甚など、重芁な情報ぞのアクセス、暩限の誀った制限が含たれたす。 脆匱性の4分の1は、必芁なセキュリティ曎新プログラムの欠劂に関連しおいたす。







さたざたな囜および地域における脆匱なICSシステムの割合

むンタヌネットから「芋える」最も脆匱なICSシステムはスむスにありたす100。 次はチェコ共和囜86、次にスりェヌデン67です。 ロシアでは、倖郚からアクセス可胜なICSシステムのちょうど半分が脆匱です。



最も懞念されるのは、ペヌロッパの産業甚制埡システムの安党性です。産業オヌトメヌションシステムの54がこの地域で脆匱です。 2番目は北米39、次にアゞア32で、台湟ず韓囜の安党でない斜蚭が重芁な圹割を果たしおいたす。










All Articles