Modul síťové sondy pro analýzu průmyslových protokolů

Loading...
Thumbnail Image
Date
Authors
Srovnal, Dominik
ORCID
Mark
D
Journal Title
Journal ISSN
Volume Title
Publisher
Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií
Abstract
Průmyslové sítě jsou častým terčem útoků, na něž je třeba adekvátně reagovat. Proto je nutné předcházet těmto útokům již v počátku a to ochranou a prevencí vůči nim. Takovou ochranu poskytují systémy detekce a prevence průniku, jež na základě modulů jsou schopny zabraňovat nežádoucím průnikům. Jelikož jsou útoky čím dál sofistikovanější, je nutné, aby i tyto moduly byly neustále vyvíjeny a navrhovány nové, bezpečnější, opatření. Teoretická část popisuje průmyslové protokoly (IEC 61850, IEC 60870, Ethernet/IP a S7). Pratická část se soustředí na vytvoření modulu pro analýzu průmyslového protokolu S7. Dále jsou v práci popsány možné útoky na protokol S7 a navrženy pravidla pro detekci těchto útoků za pomocí modulu Suricaty.
Industrial networks are often the target of attacks, which need to be adequately responded to. Therefore, it is necessary to prevent these attacks from the outset through protection and prevention. Such protection is provided by intrusion detection and prevention systems, which are capable of preventing unwanted intrusions, based on those modules. As attacks become more and more sophisticated, it is essential that these modules are continuously developed and got proposed in new, safer measures. The theoretical part describes industrial protocols (IEC 61850, IEC 60870, Ethernet/IP and S7). The practical part focuses on the creation of a module for the analysis of the industrial protocol S7. Furthermore, the paper describes possible attacks on the S7 protocol and proposes rules for detecting these attacks using the Suricata module.
Description
Citation
SROVNAL, D. Modul síťové sondy pro analýzu průmyslových protokolů [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2024.
Document type
Document version
Date of access to the full text
Language of document
cs
Study field
bez specializace
Comittee
doc. Ing. Lukáš Malina, Ph.D. (předseda) Ing. Petr Dzurenda, Ph.D. (člen) doc. JUDr. Matěj Myška, Ph.D. (místopředseda) Ing. Jan Pospíšil (člen) Ing. Patrik Dobiáš (člen) doc. Ing. Radek Fujdiak, Ph.D. (člen)
Date of acceptance
2024-08-27
Defence
Student prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta: - Vysvětlete proč je v práci důležité i přes předešlé připomínky ponechávat obecnou kapitolu o distribuci Linux ? A proč jste místo toho nezapracoval připomínku ohledně současného stavu problematiky, který by byl pro dané téma a teoretický úvod přínosnější? - Proběhlo již testování na reálném zařízení v laboratoři, které pro Vás bylo v laboratoři připraveno v laboratoři? Pokud ne proč tomu tak bylo? Vzhledem k připomínce z první verze práce. Student odpověděl na otázky členů komise a oponenta. Student obhájil diplomovou práci s výhradami.
Result of defence
práce byla úspěšně obhájena
Document licence
Standardní licenční smlouva - přístup k plnému textu bez omezení
DOI
Collections
Citace PRO