Laboratorio de Ciberseguridad
Este laboratorio está diseñado para replicar operaciones de ciberseguridad en cualquier topología de red que incluya tanto los entornos IT (tecnologías de la información) como OT (tecnologías de operación industrial). Para ello, se proporciona una base de sistemas virtualizados y físicos que siguen el esquema de 5 niveles recomendado por IEC 62264/ISA-95. Adaptando esta topología a casos de uso concretos, permitirá realizar revisiones y pruebas sin comprometer el sistema productivo.
Funciones
Pruebas de vulnerabilidades y medidas de ciberseguridad en un contexto de Smart Factory:
- A través de la cadena ERP-MES-SCADA/HMI-PLC/DPS-sensores actuadores, es posible probar ataques en cualquier nivel de despliegue (IT/OT).
- Mediante el uso de cortafuegos, IDS, conmutadores con VLAN, sistema SIEM, antimalware, se puede evaluar la eficacia de las medidas de seguridad tradicionales para cada tipo de ataque.
- Para proporcionar seguridad en un espectro más amplio de situaciones, se dispone de equipamiento industrial y de red de diferentes marcas y modelos.
Formación y entrenamiento de competencias de hacking, antimalware y administración de seguridad:
- Cada vez es más importante poder afianzar y actualizar las competencias adquiridas en cursos y programas formativos mediante el entrenamiento efectivo de las mismas. Este Cyberlab permite trabajar con ataques y defensas en todos los niveles de la pirámide de automatización.
- La posibilidad de enfrentar adversarios automáticos, pero sobre todo reales permiten desarrollar capacidades de toma de decisiones en entornos bajo presión, así como la ejecución de respuestas rápidas y flexible que se adapten a cada ejercicio planteado.
Demostraciones de vulnerabilidades topológicas o estructurales:
- A través de hipervisores y openflow obtenemos el control total sobre la estructura, haciendo más sencilla y económica la reconfiguración facilitando la replicación de diferentes topologías de red y sistemas.
- Una vez desplegado un esquema de red y equipamiento similar al de un hipotético entorno productivo se pueden diseñar y demostrar ataques a medida que reflejen mejor el riesgo real de las instalaciones.
- Con este enfoque es posible ejecutar ataques activos potencialmente dañinos evitando cualquier impacto no contemplado sobre el sistema productivo.
Pruebas de nuevos dispositivos y herramientas integrados en el Cyberlab:
- Mediante el uso del laboratorio de ciberseguridad es posible realizar pruebas de programas y dispositivos de seguridad, tanto herramientas defensivas como herramientas de hacking ético, y ver su comportamiento en un entorno de cierta complejidad, antes de pasar a sistemas de mercado.
- El sistema proporciona amplios conjuntos de datos (datasets) que hacen la labor de verdad terreno (o groundtruth), y que han sido obtenidos tras ejecutar las pruebas en un entorno cuyo factor diferencial es la falta de la herramienta a probar. Esto permite también homogeneizar pruebas y resultados, dando fiabilidad a los resultados.