This page is optimized for AI. For the human-readable: Stationscomputer-basierte Angriffe gegen Energiesysteme

Stationscomputer-basierte Angriffe gegen Energiesysteme

Project Idea Metadata

Project Idea Description


Inhalt

Energiesysteme sind zunehmend Angriffen ausgesetzt. Ziel dieser forschungsorientierten Arbeit ist es, neue Angriffe auf eine Unterstation zu erforschen und im Krinflab auszuprobieren. Die Angriffe sollen vom Stationscomputer ausgehend sein, d.h. es wird angenommen, der Angreifer hat Zugriff auf den Windows Rechner mit SCADA System (COPA-DATA Xenon) der Unterstation. Dazu sollen möglichst unterkannt komplexe Angriffe gegen das Stromnetz erforscht und in Teilen durchgeführt werden, z.B. indem .dll Dateien ersetzt werden oder Datenpakete erstellt werden.


Durchführung

Für die Durchführung der Arbeit ist das Krinflab in der 1. Semesterwoche (19.9.2022 - 23.9.2022) beim Hackathon des Cyber Defence Campus (Armasuisse) in Thun verfügbar, inkl. Support.

Dort sollen die Angriffe implementiert, und zusammen mit der Arbeit über die Intrusion Detection ausprobiert werden. Die Teilnahme am Hackathon ist an diese Arbeit gekoppelt, da ohne die Teilnahme der technische Teil nicht gelöst werden kann.



Aufgabenstellung

Durch die gewonnenen Erkenntnisse vom Hackathon des Cyber Defense Campus, werden im Rahmen dieser Bachelorarbeit folgende Aufgaben behandelt:

DLL-Hijacking: Ziel dieser Attacke ist es, eine vom SCADA-System (COPA-DATA Zenon) aktiv verwendete DLL ausfindig zu machen und anschliessend mit einer selbst erstellten DLL auszutauschen. Dabei soll beim Aufstarten der Applikation eine Reverse Shell zum Angreifer aufgebaut werden.

Optional soll die DLL so erweitert werden, dass sämtliche MMS-Pakete (z.B. Schalter öffnen/schliessen) abgefangen und ins Leere geschickt werden. Dadurch kann die IED nicht mehr angesteuert werden.

Als weitere optionale Aufgabe kann nach Abfangen der MMS-Pakete, eine gefälschte Bestätigung an die Applikation geschickt werden. Dadurch wird im COPA-DATA Zenon auf dem SCADA-System die Änderung erfolgreich angezeigt, obwohl diese nicht ausgeführt wurde.


Aktives/Passives Scannen (Umgehen des IDSs): Bei dieser Aufgabe geht es darum, das Netzwerk des Energiesystems zu scannen und dabei so gut wie möglich die IDS zu umgehen. Dabei werden aktive (z.B. nmap) und passive (ARP-Spoofing) Scans durchgeführt, um Informationen über das Netzwerk zu erhalten.

Die Ergebnisse beider Aufgaben sollen zusammengefasst werden mit dem Ziel, später ein wissenschaftliches Paper erstellen zu können (evtl. in Kombination mit anderen Arbeiten). Die Arbeit ist daher idealerweise in Englisch zu verfassen, dies ist aber kein "muss".

Ziel dieser forschungsorientierten Arbeit ist es, neue Angriffe auf eine Unterstation zu erforschen und während des Hackathons von Armasuisse im Krinflab auszuprobieren.