<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1826081022370525850</id><updated>2011-04-21T11:53:09.111-07:00</updated><category term='licencias'/><category term='windows'/><category term='ISSI'/><category term='youtube'/><category term='scada'/><category term='joomla'/><category term='software'/><category term='seguridad'/><title type='text'>Guimms blog</title><subtitle type='html'>Seguridad informática en redes industriales SCADA</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://guimmsblog.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://guimmsblog.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>guimms</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>7</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1826081022370525850.post-2849625607168324203</id><published>2009-01-20T04:16:00.000-08:00</published><updated>2009-01-20T05:29:50.374-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='windows'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><title type='text'>Gusano infecta 8,9 millones de máquinas Windows</title><content type='html'>El gusano, conocido por Conficker, Downadup o Kido, se extiende a través de una vulnerabilidad que Microsoft ya solucionó en octubre de 2008.&lt;br /&gt;&lt;br /&gt;Investigadores de seguridad están advirtiendo de un gusano que en los últimos cuatro días ha sido capaz de infectar 8,9 millones de ordenadores basados en Windows. El gusano, conocido por Conficker, Downadup o Kido, se extiende a través de una vulnerabilidad que Microsoft ya solucionó en octubre de 2008, RPC (Remote Procedure Control).&lt;br /&gt;&lt;br /&gt;Una vez en la máquina accede a un servidor HTTP y borra el punto de Restauración del Sistema de la máquina para impedir a los administradores que lo eliminen."El número de infecciones de Downadup se está disparando como un cohete, según nuestros cálculos", afirmaba F-Secure en su blog. El gusano incluye el paquete habitual de Troyano que permite al controlador descargar nuevos archivos en su propio servidor. Lo que no es normal es que el malware sea capaz de general lo que parecen cientos de nombres de dominios aleatorios para buscar actualizaciones, haciendo que sea mucho más difícil de seguir su pista hasta el escritor del malware.&lt;br /&gt;&lt;br /&gt;Desde Sophos aconsejan bloquear todo el tráfico entrante y saliente del puerto 445 para asegurarse de que no se ven afectados por exploits de Internet y que, si lo está, no sea capaz de infectar al resto de la red a través de archivos compartidos.También se propaga por USBs.&lt;br /&gt;&lt;br /&gt;fuente: &lt;a href="http://www.vnunet.es"&gt;vnunet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1826081022370525850-2849625607168324203?l=guimmsblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guimmsblog.blogspot.com/feeds/2849625607168324203/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/gusano-infecta-89-millones-de-mquinas.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/2849625607168324203'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/2849625607168324203'/><link rel='alternate' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/gusano-infecta-89-millones-de-mquinas.html' title='Gusano infecta 8,9 millones de máquinas Windows'/><author><name>guimms</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1826081022370525850.post-4654947451096698783</id><published>2009-01-15T12:23:00.000-08:00</published><updated>2009-01-15T12:36:33.053-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='joomla'/><category scheme='http://www.blogger.com/atom/ns#' term='scada'/><category scheme='http://www.blogger.com/atom/ns#' term='licencias'/><category scheme='http://www.blogger.com/atom/ns#' term='software'/><title type='text'>ISSI monitoring en forja</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_A4wxG_8lNFI/SW-buSHuTiI/AAAAAAAAAHk/vl-K1Gvpf9Y/s1600-h/Monitoring.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 194px; height: 157px;" src="http://1.bp.blogspot.com/_A4wxG_8lNFI/SW-buSHuTiI/AAAAAAAAAHk/vl-K1Gvpf9Y/s320/Monitoring.jpg" alt="" id="BLOGGER_PHOTO_ID_5291619306624142882" border="0" /&gt;&lt;/a&gt;En el campo de la &lt;a href="http://www.guimms.com/"&gt;seguridad SCADA&lt;/a&gt;, continuamos con el desarrollo del componente Joomla parte de &lt;span style="text-decoration: underline;"&gt;&lt;/span&gt;&lt;a href="http://www.guimms.com/issi-monitoring.html"&gt;ISSI Monitoring&lt;/a&gt;. Como muestra de ello ya disponemos de la v1.31 en la &lt;span style="font-weight: bold;"&gt;forja&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Ésta, es una aplicación para visualizar los incidentes ocurridos en nuestras &lt;a href="http://www.guimms.com/"&gt;redes industriales&lt;/a&gt;, mediante un componente en &lt;span style="font-weight: bold;"&gt;PHP&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Les recordamos que dicho componente se desarrolla sobre la licencia &lt;span style="font-weight: bold;"&gt;GPLv3&lt;/span&gt;, así que es de libre distribución.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1826081022370525850-4654947451096698783?l=guimmsblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guimmsblog.blogspot.com/feeds/4654947451096698783/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/issi-monitoring-en-forja.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/4654947451096698783'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/4654947451096698783'/><link rel='alternate' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/issi-monitoring-en-forja.html' title='ISSI monitoring en forja'/><author><name>guimms</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_A4wxG_8lNFI/SW-buSHuTiI/AAAAAAAAAHk/vl-K1Gvpf9Y/s72-c/Monitoring.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1826081022370525850.post-1290023458181345724</id><published>2009-01-11T12:16:00.000-08:00</published><updated>2009-01-15T12:36:47.675-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='licencias'/><category scheme='http://www.blogger.com/atom/ns#' term='software'/><title type='text'>GUIMMS y FLOSS</title><content type='html'>Guimms se compromete a &lt;span style="font-weight: bold;"&gt;liberar &lt;/span&gt;el conocimiento siempre y cuando esto no haga peligrar sus &lt;span style="font-weight: bold;"&gt;objetivos&lt;/span&gt;. Estos serán los dos elementos que se tomaran en cuenta a la hora aplicar una licencia a nuestro software.&lt;br /&gt;&lt;br /&gt;Se tendrán en cuenta, los beneficios que el respaldo de una &lt;span style="font-weight: bold;"&gt;comunidad &lt;/span&gt;aporte al liberar un código, y el riesgo que podría suponer poner un elemento estratégico en manos de los competidores. En el caso de liberar el código, se dará preferencia a la tercera versión de GLP (General Public License). Esta licencia está apoyada por FSF (Free software foundation) y OSI (Open Source Intiative) y es la versión mejor estructurada de ellas, lo que asegura la integridad de nuestros desarrollos FLOSS (Free/Libre/Open Source/Software).&lt;br /&gt;&lt;br /&gt;Es por lo que preferiblemente adoptaremos una estrategia de &lt;span style="font-weight: bold;"&gt;licencia-dual&lt;/span&gt;, manteniendo los derechos sobre los elementos estratégicos y liberando las partes que precisen la aportación de una comunidad. Hemos observado casos de éxito como MySQL AB, cuyo modelo de negocio funcionó hasta la adquisición por parte de Sun Microsystems, que sustentan esta decisión.&lt;br /&gt;&lt;br /&gt;Por ejemplo, ISSI Appliance es uno de nuestros productos estratégicos actualmente. Según lo descrito anteriormente no sería bueno para GUIMMS distribuir libremente este elemento diferenciador. Sin embargo, el &lt;span style="font-weight: bold;"&gt;componente&lt;/span&gt; Joomla distribuido dentro del suite ISSI monitoring, esta licenciado bajo GPLv3. Este hecho le dota de una transparencia y abre la posibilidad para mejorar colaborativamente sus prestaciones, junto con nuestros clientes, partners y aportaciones individuales.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1826081022370525850-1290023458181345724?l=guimmsblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guimmsblog.blogspot.com/feeds/1290023458181345724/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/guimms-y-floss.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/1290023458181345724'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/1290023458181345724'/><link rel='alternate' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/guimms-y-floss.html' title='GUIMMS y FLOSS'/><author><name>guimms</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1826081022370525850.post-3095476153159213712</id><published>2009-01-09T14:19:00.001-08:00</published><updated>2009-01-10T06:33:36.559-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='scada'/><category scheme='http://www.blogger.com/atom/ns#' term='ISSI'/><title type='text'>Demo de ISSI</title><content type='html'>Para ver el funcionamiento de nustro producto &lt;a href="http://www.guimms.com/issi-appliance.html"&gt;ISSI appliance&lt;/a&gt;, hemos realizado una &lt;span style="font-weight:bold;"&gt;captura &lt;/span&gt;de la aplicación describiendo su instalación y los servicios que ofrece.&lt;br /&gt;&lt;br /&gt;Esperamos que sea de su agrado:&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/eUiL7T509pE&amp;amp;hl=es&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x2b405b&amp;amp;color2=0x6b8ab6"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/eUiL7T509pE&amp;amp;hl=es&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x2b405b&amp;amp;color2=0x6b8ab6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1826081022370525850-3095476153159213712?l=guimmsblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guimmsblog.blogspot.com/feeds/3095476153159213712/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/demo-de-issi.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/3095476153159213712'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/3095476153159213712'/><link rel='alternate' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/demo-de-issi.html' title='Demo de ISSI'/><author><name>guimms</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1826081022370525850.post-1450676093921605533</id><published>2009-01-09T12:21:00.000-08:00</published><updated>2009-01-10T12:23:05.430-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='scada'/><category scheme='http://www.blogger.com/atom/ns#' term='youtube'/><title type='text'>Guimms en Youtube</title><content type='html'>Inaguramos &lt;a href="http://es.youtube.com/guimmsec"&gt;nuestro canal de Youtube&lt;/a&gt; con la información y &lt;span style="font-weight:bold;"&gt;videos &lt;/span&gt;sobre la seguridad en resdes industriales.&lt;br /&gt;&lt;br /&gt;Aqui les dejamos una pequeña demostración:&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/44mFDWPQ4Lo&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x2b405b&amp;color2=0x6b8ab6"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/44mFDWPQ4Lo&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x2b405b&amp;color2=0x6b8ab6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1826081022370525850-1450676093921605533?l=guimmsblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guimmsblog.blogspot.com/feeds/1450676093921605533/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/nuevo-sitio-web.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/1450676093921605533'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/1450676093921605533'/><link rel='alternate' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/nuevo-sitio-web.html' title='Guimms en Youtube'/><author><name>guimms</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1826081022370525850.post-610397503473485277</id><published>2009-01-09T11:36:00.000-08:00</published><updated>2009-01-09T12:01:33.501-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='scada'/><title type='text'>Seguridad en redes industriales</title><content type='html'>&lt;span style="font-size:100%;"&gt;Varias web presentan un &lt;/span&gt;&lt;span style="font-style: italic;font-size:100%;" &gt;roadmap&lt;/span&gt;&lt;span style="font-size:100%;"&gt; a diez años vista sobre la seguridad en los sistemas de control del sector energético. La visión global del mismo es que en el año 2015, los sistemas de control propios del sector energético puedan superar un ciberataque sin dejar de prestar los servicios críticos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;Otras fuentes de información relacionadas con sistemas de control industriales (&lt;a href="http://www.guimms.com/"&gt;redes industriales&lt;/a&gt;) muestran el impacto y los incidentes surgidos en este tipo de redes los ultimos tiempos. Sin embargo, no está&lt;/span&gt;&lt;span style="font-family:times new roman;font-size:100%;"&gt; &lt;span style="font-family:georgia;"&gt;claro&lt;/span&gt; &lt;/span&gt;&lt;span style="font-size:100%;"&gt;si hay más incidentes o simplemente están siendo detectadas y comunicadas más incidencias.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_A4wxG_8lNFI/SWeo4k-TXJI/AAAAAAAAAFc/7ZGisD7iklI/s1600-h/incICS.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 184px;" src="http://3.bp.blogspot.com/_A4wxG_8lNFI/SWeo4k-TXJI/AAAAAAAAAFc/7ZGisD7iklI/s320/incICS.png" alt="" id="BLOGGER_PHOTO_ID_5289381977321069714" border="1" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;¿Tendremos que invertir en &lt;a href="http://www.guimms.com/"&gt;seguridad scada&lt;/a&gt;? A pesar de su función critica raramente las empresas, muchas de ellas en procesos de automatización, incorporan mecanismos de seguridad. Los protocolos están diseñados para ser eficientes y determinísticos, pero no seguros. Tradicionalmente la "seguridad por oscuridad" ha sido su mejor protección al ser protocolos muy especializados. Por consiguiente las organizaciones deberan adoptar ciertos mecanismos para hacer frente a ataques y amenazas.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1826081022370525850-610397503473485277?l=guimmsblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guimmsblog.blogspot.com/feeds/610397503473485277/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/seguridad-en-redes-industriales-scada.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/610397503473485277'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/610397503473485277'/><link rel='alternate' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/seguridad-en-redes-industriales-scada.html' title='Seguridad en redes industriales'/><author><name>guimms</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_A4wxG_8lNFI/SWeo4k-TXJI/AAAAAAAAAFc/7ZGisD7iklI/s72-c/incICS.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1826081022370525850.post-2692463662276963026</id><published>2009-01-02T09:04:00.000-08:00</published><updated>2009-01-03T06:46:15.563-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='scada'/><title type='text'>Protocolos SCADA y seguridad</title><content type='html'>&lt;p&gt;Dedicaremos estas líneas a una de las partes mas vulnerables de las redes &lt;a href="http://es.wikipedia.org/wiki/SCADA"&gt;SCADA&lt;/a&gt;: los protocolos de comunicación.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;A pesar de su función crítica raramente incorporan mecanismos de seguridad. Los protocolos están diseñados para ser eficientes y determinísticos, pero no seguros. Tradicionalmente la “seguridad por oscuridad” ha sido su mejor protección al ser protocolos muy especializados. Esto nunca ha sido buena idea, menos aún hoy en día debido a la progresiva migración hacia protocolos estandarizados y bien documentados. &lt;/p&gt;&lt;p&gt;Casi ningún protocolo de comunicación industrial incorpora en su especificación mecanismos de seguridad. Esto hace que desde el punto de vista de la intrusión, la confidencialidad o la integridad, las redes SCADA sean inseguras por su propia naturaleza.&lt;br /&gt;&lt;br /&gt;A esto hay que añadir que los protocolos SCADA están sujetos al mismo tipo de técnicas de ataque que por ejemplo SMTP, HTTP o FTP: DoS, buffer overflows, etc…. Ningún fabricante de dispositivos SCADA está exento de tener los mismos errores de programación que Cisco o Microsoft.&lt;br /&gt;&lt;br /&gt;La robustez en la implementación del protocolo es esencial a la hora de implementar redes seguras, algo no siempre tenido en cuenta en el diseño de equipamiento SCADA. El tratamiento de los errores suele ser deficiente y ello deriva en reinicios o denegaciones de servicio como consecuencia de, por ejemplo, escaneos o auditorías.&lt;br /&gt;&lt;br /&gt;Existe en la industria una gran variedad de protocolos que permiten comunicar los dispositivos SCADA entre sí y con los centros de control. A continuación comentaré cuatro de los mas usados actualmente y algunas consideraciones respecto de la seguridad:&lt;/p&gt;&lt;p&gt;&lt;strong&gt;DNP3:&lt;/strong&gt; Es un protocolo diseñado específicamente para su uso en aplicaciones SCADA. Permite a las Unidades Centrales ó MTU (Master Terminal Unit) obtener datos de las &lt;a href="http://en.wikipedia.org/wiki/Remote_Terminal_Unit"&gt;RTU&lt;/a&gt; (Remote Terminal Unit) a través de comandos de control predefinidos. El protocolo no fue diseñado teniendo en cuenta mecanismos de seguridad, por tanto carece de cualquier forma de autenticación o cifrado. Puede ir encapsulado sobre TCP/IP.&lt;br /&gt;Una nueva versión del protocolo llamada DNPSec ha sido diseñada para incluir confidencialidad, integridad y autenticación sin mucho impacto en las implementaciones DNP3 ya existentes. Para su implementación sería necesario establecer, a semejanza de IPSec, directivas de seguridad que identifiquen algoritmos criptográficos y de autenticación, así como parámetros comunes para la comunicación entre aplicaciones. &lt;/p&gt;&lt;strong&gt;ICCP (IEC 60870-6):&lt;/strong&gt; Este protocolo es uno de los mas usados en los sistemas SCADA/DCS de compañías de generación y distribución de energía. Es un protocolo especialmente adaptado a las necesidades de comunicación de las compañías eléctricas. Proporciona conectividad entre subestaciones y centros de control y supervisión. El intercambio de datos consiste típicamente en monitorización en tiempo real, datos de control, valores de medida, programación, contabilidad y mensajes de operador.&lt;br /&gt;Tradicionalmente vulnerable a ataques DoS debido a deficiencias en el código de la pila ICCP de muchos servidores. Al igual que la mayoría de los protocolos actuales SCADA, también es atacable por spoofing.&lt;br /&gt;Un servidor ICCP con una vulnerabilidad, permitiría a un atacante tomar control del servidor de la organización y de todos los servidores ICCP que se comunican con él.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Modbus:&lt;/strong&gt; Protocolo de la capa de aplicación empleado sobre RS-232, RS-422, RS-485 o TCP/IP. La principal ventaja es su simplicidad y es ampliamente usado en procesos de control de sistemas SCADA.&lt;br /&gt;Para el caso de redes Ethernet existen dos especificaciones: MODBUS Plus y MODBUS/TCP. A destacar en el modelo de arquitectura MODBUS/TCP el módulo ‘Access Control Module’, pensado para restringir el acceso a servidores desde determinados clientes en entornos críticos. Se basa en listas de IP autorizadas.&lt;br /&gt;Una de las vulnerabilidades aprovechables por los atacantes es la posibilidad de hacer fingerprinting a través de su puerto standard TCP/502. Mediante la función 43 del protocolo puede leerse el registro de identificación de &lt;a href="http://es.wikipedia.org/wiki/Controlador_L%C3%B3gico_Programable"&gt;PLC&lt;/a&gt;s y conseguir información del tipo de dispositivo, fabricante, versión y otras informaciones útiles para posteriores ataques.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;OPC (OLE for Process Control):&lt;/strong&gt; Es una interfaz estándar de comunicación usada en la industria de control de procesos. Está pensada para garantizar la interoperabilidad entre equipamiento de distintos fabricantes. Permite la comunicación entre aplicaciones de control y de supervisión con independencia de la red que haya por medio. Requiere que cada fabricante proporcione un driver genérico OPC. La mayoría de los fabricantes de &lt;a href="http://es.wikipedia.org/wiki/Interfaz_de_usuario"&gt;HMI&lt;/a&gt; incluyen soporte para OPC.&lt;br /&gt;Se basa en los estandares de Microsoft &lt;a href="http://es.wikipedia.org/wiki/Object_Linking_and_Embedding"&gt;OLE&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Distributed_Component_Object_Model"&gt;DCOM&lt;/a&gt; y RPC. El problema viene porque estos componentes de Microsoft han sido tradicionalmente fuente de agujeros de seguridad. Aunque los actuales esfuerzos de estandarización tienden a protocolos basados en web independientes del Sistema Operativo, la mayor parte de lo ya instalado se basa en el original ‘OLE for Process Control’ de Microsoft.&lt;br /&gt;Un atacante que sepa del uso de OPC intentará aprovecharse de alguna de las conocidas vulnerabilidades de los servicios DCON y RPC. Mas aún sabiendo de la dificultad de los sistemas de control industrial para implementar actualizaciones.&lt;br /&gt;&lt;br /&gt;En conclusión, una red SCADA será tan segura como mecanismos de seguridad incorporen sus protocolos o puedan aplicarse a los mismos. De nada sirve un firewall si no puede actuar sobre un determinado protocolo; como tampoco querer autenticar o cifrar el intercambio de datos sin la existencia de mecanismos intrínsecos de intercambio de claves.&lt;br /&gt;&lt;br /&gt;Aquí he hecho referencia solamente a una pequeña parte de los protocolos utilizados en infraestructuras críticas. Todos ellos con sus propias particularidades en cuanto a comunicación cliente/servidor, temporizaciones, codificación y formateo de datos. De aquí la complejidad a la hora de dar soluciones genéricas de seguridad a este tipo de redes.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1826081022370525850-2692463662276963026?l=guimmsblog.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guimmsblog.blogspot.com/feeds/2692463662276963026/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/protocolos-scada-y-seguridad.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/2692463662276963026'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1826081022370525850/posts/default/2692463662276963026'/><link rel='alternate' type='text/html' href='http://guimmsblog.blogspot.com/2009/01/protocolos-scada-y-seguridad.html' title='Protocolos SCADA y seguridad'/><author><name>guimms</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
