• English
  • Deutsch
  • Log In
    Password Login
    Research Outputs
    Fundings & Projects
    Researchers
    Institutes
    Statistics
Repository logo
Fraunhofer-Gesellschaft
  1. Home
  2. Fraunhofer-Gesellschaft
  3. Konferenzschrift
  4. Security Testing für industrielle Automatisierungskomponenten: Ein Framework, sein Einsatz und Ergebnisse am Beispiel von Profinet-Buskopplern
 
  • Details
  • Full
Options
2019
Conference Paper
Title

Security Testing für industrielle Automatisierungskomponenten: Ein Framework, sein Einsatz und Ergebnisse am Beispiel von Profinet-Buskopplern

Abstract
In Zeiten fortschreitender Vernetzung gewinnt die Robustheit und Security industrieller Automatisierungs- und Kontrollsysteme (IACS) zunehmend an Bedeutung. Nicht erst seit ""Industrie 4.0"" steigt die Gefährdung von Speicherprogrammierbaren Steuerungen (SPS), Sensoren, Aktoren, Bedien- und Steuereinheiten durch Angriffe über das Netzwerk. Daher ist es notwendig, Schwachstellen in IACS zu beseitigen, bevor sie ausgenutzt werden können. Dabei hilft Herstellern von IACS fortwährendes, entwicklungsbegleitendes Security-Testing, das Schwachstellen so früh wie möglich im Entwicklungsprozess aufzeigt. Im Rahmen dieses Beitrags wird ein Security-Testing-Framework (STF) vorgestellt, das auf die speziellen Anforderungen von IACS ausgelegt ist. Neben einer Beschreibung der Anforderungen an solch ein STF wird dessen Umsetzung in Soft- und Hardware beschrieben. Daraufhin wird das STF mittels einer Studie mehrerer in Deutschland verbreiteter Automatisierungskomponenten evaluiert. Die Ergebnisse zeigen, dass alle untersuchten Profinet-Buskoppler Schwachstellen in der Implementierung des Profinet-Stacks aufweisen, die beim Einsatz des STF in der Entwicklung bereits hätten entdeckt und behoben werden können.
Author(s)
Pfrang, Steffen  
Borcherding, Anne  
Mainwork
IT-Sicherheit als Voraussetzung für eine erfolgreiche Digitalisierung  
Conference
Deutscher IT-Sicherheitskongress 2019  
Language
German
Fraunhofer-Institut für Optronik, Systemtechnik und Bildauswertung IOSB  
Keyword(s)
  • Entwicklungsprozess

  • IACS

  • Industrie 4.0

  • Industrielle Automatisierung

  • Profinet IO

  • Schwachstellen

  • Schwachstellensuche

  • Security Testeing

  • SPS

  • STF

  • Cookie settings
  • Imprint
  • Privacy policy
  • Api
  • Contact
© 2024