Aufbau und Betrieb eines Honeypots für Industrielle Steuerungssysteme (ICS)

Tim Harder

Kurzfassung

Der Schutz vor Angriffen auf industrielle Steuerungssysteme (ICS) gewinnt in den letzten Jahren immer mehr an Bedeutung. Wie essenziell die Sicherheit von Industrieanlagen ist, wurde beispielsweise durch den Stuxnet-Wurm deutlich. Zudem wird es durch die zunehmende Vernetzung der Steuerungssysteme immer wichtiger, dieses Thema nicht zu vernachlässigen. Mit Hilfe von Conpot, einem ICS/SCADA-Honeypot, wurden zwei verschiedene solcher Systeme simuliert, um herauszufinden, wie häufig und in welchem Umfang industrielle Systeme Angriffen aus dem Internet ausgesetzt sind.

Schlagwörter: ICS, SCADA, Honeypot, Conpot, IT-Sicherheit

Abstract

During the last years, security of industrial control systems (ICS) against attacks has gained more and more interest. The Stuxnet worm for example showed us how important the security of industrial facilities is. Moreover, with the growing internetworking of ICS it is becoming more and more vital not to neglect this issue. How often and to what extent ICS are exposed to attacks from the Internet has been analyzed by simulating two different of those systems using conpot, a ICS/SCADA-Honeypot.

Keywords: ICS, SCADA, Honeypot, Conpot, IT security

Schlagwörter: Abstract Keywords:

 

x