siber güvenlik konferansi 2012 - İstİhbarat alani · .: *44m #*45m-m: enernet enerji, .7524...

47
.: *44M #*45M-M: © 2011 ENERNET Enerji, <86*;A87 H>.7524 >. 252ş26 #2;<.65.:2 #*7$2, <- Ş<2 ,A--A Ş&#&,&-&2 *<*/ *#&2 >6&/-*, : $*,.<<27 G9:H5H #2+.: H>.7524 87/.:*7;M *;M6

Upload: others

Post on 03-Oct-2020

3 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Ş

Page 2: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

İ

  Ş

  Ş

Page 3: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Gerald  Vernez,  ”Se�ng  up  a  Na�onal  Cyber  Defence”,  Cyber  Defence  Conference,  İstanbul,  May  2011.      

Page 4: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

ş

4

Silah  Sistemi   Maliyet  (USD)   Kimler  Geliş�rebilir?  Görünmez  Savaş  Uçağı   397  Milyar  (F-­‐35)   ABD,  Çin,  Rusya  

 Nükleer  Denizal�   11  Milyar   ABD,  Rusya,  İngiltere,  

Fransa,  Çin,  Hindistan  Askeri  Hedefler  için  Siber  Silah  Programı  

1  Milyar   Gelişmiş  Ülkeler  

Sivil  Hedefler  için  Siber  Silah  Programı  

100  Milyon   Gelişmiş  ve  gelişmekte  olan  tüm  ülkeler  

Kri�k  Bir  Altyapıya  Yönelik  Siber  Saldırı  

5  Milyon   Herkes  (devlet,  teröristler,  organize  suç  örgütleri  vb.)  

Ulusal  Siber  Güvenlik  Programı  (sivil)  

>  1  Milyar   Poli�ka,  Strateji,  İcra  (5-­‐10  sene)  

Page 5: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Kri�k  Altyapılara  Yönelik  Saldırılarda  Dönüm  Noktası:  Stuxnet  

ş ’in WinCC

ğ şİran’ ğİran’ ’ ’

ş

İran’

Page 6: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

§  Çok tanesi§ §  WinCC§ 

Proje ğiş §  karş ş§  virüs’e karş §  şmiş ve §  Ağ §  § 

6 Symantec  Security  Response,  ”W32.Stunet  Dossier”,  version  1.4,  February  2011.      

Page 7: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Symantec  Security  Response,  ”W32.Stunet  Dossier”,  version  1.4,  February  2011.      

Page 8: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Değ ş

8

Symantec  Security  Response,  ”W32.Stunet  Dossier”,  version  1.4,  February  2011.      

Page 9: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

§  ݧ § §  Fransa§  Fransa§  Çin

ştirerek vermekte ve

sağ şka

9

Page 10: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 10

Page 11: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

ş ğ ğ

11

Page 12: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

İ

  Ş

  Ş

Page 13: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Elektrik  Ağacımız  

13 TEDAŞ Ğ

Enerji İ

İ

Dağ

Ev

Dağı�m  

İle�m  Üre�m  

Page 14: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

ş

§  üretim, , ğ ve ş ait ş ş Ş,

TEDAŞ, TEİAŞ ve TETAŞ ş ş ş

§  Ş ve TEDAŞ ş ştirme ş ştirme

§  TEDAŞ’a ait 21 ğ 13 tanesinin iş ş, 3 tanesi

ğ iş

14

Page 15: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Dağ Ş

İ Ş

ITU

`

AGC

ve İ şim Ş

DA

Dağı�m  Kontrol  Merkezi  (EDAŞ)  Yük  Tevzi  Merkezi  (TEİAŞ)  

Şebeke

15

Page 16: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Ş

16

RES  

Kojenerasyon  Türbini  

Fuel    Cell  

Otoprodüktör  Fotovoltaik  GES  

Mikro-­‐Kojen    

Depolama    

Dizel  Türbin  

Kojenerasyon    

Gaz  Türbini  

Lisanslı  Üre�m  Santralı    (HES,  TES,  GES,  RES)  

Şalt  Trafosu  

İle�m  (380/154  kV)    İle�m  Şebekesi    

Şebeke  Planlama          Operasyon&Mühendislik    

Yük  Tevzi  

Mesken  

Dağı�m  Trafosu  

Trafo  Merkezi  

AG  Trafo  

Sanayi  

PMUM  

OG  Trafo  

Lisanssız  Üre�m  

Ş

ve İ şim Ş

Page 17: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

İle�şim  Altyapısı  

İş  Zekası  CRM  

Çağrı  Merkezi  

Araçtaki  Laptop  

El  Terminalı  

Mobil  Cihazlar  

Şebeke  Otomasyonu  (RTU,  IED,  Analizör  vb.)  

Sayaç  Otomasyonu  

Uzaktan  İzleme  ve  Kontrol  

Entegre  Şebeke  Yöne�m  Sistemi  

Internet  Web  Portal  

Intranet  Portal/DYS  

ERP/MBS   CBS  

SCADA    

OSOS      

Mobil  Ekip  Yöne�mi  

Bakım  ve  Varlık  Yöne�mi  

Dağı�m  ve  Arıza  Yöne�mi  Sistemi  (DMS/

OMS)  

ğ Ş

Page 18: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Şebeke -> ğ

18

 SCADA  

 

Dağı�m  Trafosu(RTU,  IED  vb.)  

Saha  Ekipmanı  (Röle,  Kesici,  Recloser,  

Analizör  vb.)  Dağı�m  

Yöne�m  Sistemi  (DMS)  

  Gerçek  Zamanlı  Veri  Toplama  

  Alarm    Uzaktan  Kontrol    Gerçek  Zamanlı  

Durum  Bilgisi    Veri  Arşivleme    

  Yük  Akışı    Kısa  Devre  Hesaplama    Arıza  Tespit,  İzolasyon  

ve  Restorasyonu    Kısa  Dönem  Yük  

Tahmini     Anahtarlama  

Prosedür  Yöne�mi     VOLT/VAR  Kontrol     Fider  ve  Şebeke  

Yeniden  Yapılandırma    

Arıza  Yöne�m  Sistemi        (OMS)  

Gerçek  Zamanlı  

Gerçek  Zamanlı  

Coğrafi  Bilgi  Sistemi  (CBS)  

Şebeke  Otomasyon  Sistemi  (SCADA)  

Dağı�m  Yöne�m  Sistemi    (DMS)  

OSOS  

CRM/Çağrı  Merkezi  

Entegre  Şebeke  Yöne�m  Sistemi  

Page 19: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Şebeke ş

19

Primary substation

Communication media 2

Feeder automation protocol DCC DMS

SCADA Front end

SCADA protocol

Distribution control center(DCC)

Faultpassage

indicator

Sensors CT, VT

Switchactuator

battery etc.

Load breakprimary switch

Fault breakSwitch

endcommunications

RTU (IED)

DAcommunications

system

Communication media 1

DA gateway

Line switch/secondary substation

Load Br ea Bay switchFault break

k

Load Br ea k Bay switchFault break

Load breakBay switchFault break

SCADA/SAcommunications

systemSA

gateway Primary

RTU

RelayRelay

ProtectionRelay

Seviye  3   Seviye  2   Seviye  1  

Page 20: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 20

  Sensörlerden  Veri  Toplama  (röle,  IED,  RTU,  analizör)  

  İzleme  ve  olay  işleme    Kontrol    Veri  depolama  ve  

analiz    Uygulama  Spesifik  

Karar  Destek    Raporlama  

A

A B

Valu

e

t

A Status 0 Off 1 On

A B Status 1 0 On 0 0 Midposition 1 1 Midposition 0 1 Off

10101110

E.g., 1 pulse = 0.5 MWh

Single indicationE.g., alarm signal

Double indicationE.g., switch, circuit breaker

Analogue valueE.g., voltage, current

Digital valueE.g., tap changer position

Pulse counter valueE.g., energy measuring

Status indications

Measured values

Energy values

Page 21: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 21

Page 22: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 22

! ! ! ! ! !!! ( !! ( ( !

!

!

! ! ! ( (( ( ( (

( ( ( (( ( ( ( ( ( (

! ! (( ( ( (

!

!

( (

(

!

!

! ! ! ! ! ! !! ! ! ! ! ! !

! ! ! ! ! !! ! ! ! !! ! ! ! !

RTU

IED IED

xDSLModem

DM Point

CellularModem IEC 61850 F/O

Ring

IEC 61850Managed Switch

IEC 104

IEC 104

IEC 6185

0

IEC 104

IED

IEDIED

Energy Analyzer IED

MODBUS MODBUS

!( ( ( ( ( ( ( ( ( (( ( ( ( ( (

! (

Page 23: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 23

! ! ! ! ! !!! ( !! ( ( !

!

!

! ! ! ! !! ! ! ! !! ! ! ! !

! ! ! ! ! !! ! ! ! ! !! ! ! !! ! ! ! ! ! ! !

! ! ! ! !! ! ! ! ! !

! ! ! !!

!

!

! ! ! !

!

!

!

! ! ! ! !! ! ! ! ! ! ! !! ! ! ! ! !

!!

!

RTU

IED

Energy Analyzer

MODBUS

FID

IEC 103 or MODBUS

IEC 104Cellular or RF

Modem

!( ( ( ( ( (( ( ( (

! ! ! ! ! ! !! ! ! !

! ! ! ! !! ! ! ! ! ! ! !!

! ! ! ! !! ! ! ! ! ! !

! ! ! ! ! ! ! !! ! ! !

!!

! ! ! !

Page 24: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

İ

  Ş

  Ş

Page 25: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

İ / ğ

25

Page 26: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

ğ

26

Page 27: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Page 28: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 28

Page 29: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

§ § § §  OPC §  IEC 61850

29

Page 30: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 30

Modbus  TCP  

§  ş ş§  Doğ yok §  yok §  yok § 

ğiş

Request/Response  Protokol  

Page 31: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 31

Page 32: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 32

§ §  Doğ yok §  yok §  şkisi§  ve

§ 

Page 33: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 33

Secure  DNP  3  DNP  3  

Page 34: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 34

Page 35: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Şebeke

35

Page 36: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 36

PORT   Servis  102   ICCP  502   Modbus  TCP  530   RPC  593   HTTP  RPC  2222   Ethernet/IP  4840   OPC  UA  4843   OPC  UA  over  TSL/SSL  19,999   DNP-­‐Sec  20,000   DNP3  34,962-­‐34,964   Profnet  34,980   EtherCAT  44,818   Ethernet/IP  

Page 37: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Page 38: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

38

Page 39: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Ağ ş

39

Page 40: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

Ağ ş

40

Page 41: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

ş ğ Tek

41

Page 42: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş 42

Page 43: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

§  Ş ağ

ğ

ve ğer

§  Çoğ

ş ğ

43

Page 44: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

İ

  Ş

  Ş

Page 45: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

ğ Ş

§  mümkünse kaynak sağ

§  sağ , aksi tek tüm

ş ği ş§  ürün §  şim seviyesine

ağ ş § 

şman ş ve test § 

ve ğer ve yama ve

§  Dağ Şirketine ait ve ş

45

Page 46: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

§  ş ş

§  ve ş

§  Ş ş ve ş ğ

§  ş , , ve

ş karş

§  Her sene Ş, TEİAŞ ve EDAŞ ait ve

§  ş ve ğinin ş

§  ş ğinin şmesi

Dağ Ş sağ

46

Page 47: Siber Güvenlik Konferansi 2012 - İSTİHBARAT ALANI · .: *44M #*45M-M: ENERNET Enerji, .7524 >. 252© 2011 ş26 #2;

© 2011 ENERNET Enerji, ş Ş

§  ş ve veya

§  ş Türkiye’nin ekonomik

§  ş ğ , savaş

askeri sekteye ğ

§  En etkin şmiş ğ

ve