Skip to main content

2017 | OriginalPaper | Buchkapitel

Process Control Cyber-Attacks and Labelled Datasets on S7Comm Critical Infrastructure

verfasst von : Nicholas R. Rodofile, Thomas Schmidt, Sebastian T. Sherry, Christopher Djamaludin, Kenneth Radke, Ernest Foo

Erschienen in: Information Security and Privacy

Verlag: Springer International Publishing

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Cyber-security of their critical infrastructure is the current grand challenge facing nation-states. Development and research of cyber-security solutions for operational technology environments of critical infrastructure is being inhibited by the lack of publically available datasets. This paper provides a collection of labelled datasets containing attacks on the widely used STEP 7 (S7) protocol. To achieve this goal, we designed and executed a series of process-control attacks, using our physical critical infrastructure test-bed. The created labelled datasets, and the associated process logs, will directly aid in the development and assessment of intrusion detection systems (IDSs). We validate our dataset using Snort, configured with openly available S7 rule-sets.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Fußnoten
2
The Wash Tank runs with water. In a real world scenario, this could be any chemical.
 
Literatur
1.
Zurück zum Zitat Barbosa, R.R.R., Sadre, R., Pras, A.: A first look into SCADA network traffic. In: 2012 IEEE Network Operations and Management Symposium, pp. 518–521. IEEE (2012a) Barbosa, R.R.R., Sadre, R., Pras, A.: A first look into SCADA network traffic. In: 2012 IEEE Network Operations and Management Symposium, pp. 518–521. IEEE (2012a)
2.
Zurück zum Zitat Barbosa, R.R.R., Sadre, R., Pras, A.: Difficulties in modeling SCADA traffic: a comparative analysis. In: Taft, N., Ricciato, F. (eds.) PAM 2012. LNCS, vol. 7192, pp. 126–135. Springer, Heidelberg (2012). doi:10.1007/978-3-642-28537-0_13 CrossRef Barbosa, R.R.R., Sadre, R., Pras, A.: Difficulties in modeling SCADA traffic: a comparative analysis. In: Taft, N., Ricciato, F. (eds.) PAM 2012. LNCS, vol. 7192, pp. 126–135. Springer, Heidelberg (2012). doi:10.​1007/​978-3-642-28537-0_​13 CrossRef
3.
Zurück zum Zitat Gao, W., Morris, T., Reaves, B., Richey, D.: On SCADA control system command and response injection and intrusion detection. In: eCrime, pp. 1–9. IEEE (2010) Gao, W., Morris, T., Reaves, B., Richey, D.: On SCADA control system command and response injection and intrusion detection. In: eCrime, pp. 1–9. IEEE (2010)
4.
Zurück zum Zitat Knijff, R.V.D.: Control systems/SCADA forensics, what’s the difference? Digital Investigation (2014) Knijff, R.V.D.: Control systems/SCADA forensics, what’s the difference? Digital Investigation (2014)
5.
Zurück zum Zitat Meshram, A., Haas, C.: Anomaly detection in industrial networks using machine learning: a roadmap. In: Machine Learning for Cyber Physical Systems, pp. 65–72. Springer (2017) Meshram, A., Haas, C.: Anomaly detection in industrial networks using machine learning: a roadmap. In: Machine Learning for Cyber Physical Systems, pp. 65–72. Springer (2017)
6.
Zurück zum Zitat Morris, T., Gao, W.: Industrial control system traffic data sets for intrusion detection research. In: Critical Infrastructure Protection VIII, pp. 65–78. Springer (2014) Morris, T., Gao, W.: Industrial control system traffic data sets for intrusion detection research. In: Critical Infrastructure Protection VIII, pp. 65–78. Springer (2014)
7.
Zurück zum Zitat Rodofile, N.R., Radke, K., Foo, E.: Framework for SCADA cyber-attack dataset creation. In: Proceedings of the ACSW-AISC. ACM (2017) Rodofile, N.R., Radke, K., Foo, E.: Framework for SCADA cyber-attack dataset creation. In: Proceedings of the ACSW-AISC. ACM (2017)
Metadaten
Titel
Process Control Cyber-Attacks and Labelled Datasets on S7Comm Critical Infrastructure
verfasst von
Nicholas R. Rodofile
Thomas Schmidt
Sebastian T. Sherry
Christopher Djamaludin
Kenneth Radke
Ernest Foo
Copyright-Jahr
2017
DOI
https://doi.org/10.1007/978-3-319-59870-3_30

Premium Partner