Inicio / Blog / Filtro / Blog
Suscribirse a INCIBE-CERT - Blog RSS

Blog

Blog especializado con contenidos de carácter divulgativo destinados a un público con marcado perfil técnico, con el objetivo de mejorar el conocimiento y crear una cultura acerca de la seguridad en Internet.
Artículos relacionados con: Protocolo industrial
Norma IEC 62443-4-2 para securizar los componentes SCI

El IEC 62443-4-2, la necesidad de securizar los componentes

Publicado el 12/05/2022, por INCIBE
La seguridad de los sistemas de control puede verse amenazada desde distintas vertientes, siendo el dispositivo final el vector de ataque más importante de ellos. Teniendo esto en mente, la IEC, dentro del estándar 62443, quiso hacer hincapié en los dispositivos haciendo un documento exclusivo para su seguridad: IEC62443-4-2. Este documento recoge diferentes requisitos técnicos para mejorar la seguridad de los tipos de activos que pueden encontrarse en un sistema de control.
Nivel de seguridad según el IEC 62443-3-3 en sistemas de control

Nivel de seguridad según el IEC 62443-3-3 en Sistemas de Control Industrial

Publicado el 10/03/2022, por INCIBE
La norma 62443 surgió como evolución de la norma ISA 99 con el fin de cubrir de forma completa la seguridad dentro de los sistemas de control. Dividido en varias partes, cada una de ellas hace referencia a diferentes aspectos relacionados con la seguridad. El estándar IEC 62443-3-3 hace referencia a los requisitos de seguridad del sistema y niveles de seguridad.
Log4Shell: análisis de vulnerabilidades en Log4j

Log4Shell: análisis de vulnerabilidades en Log4j

Publicado el 24/02/2022, por INCIBE
En este post se analizan las vulnerabilidades asociadas a Log4Shell, detectadas en la librería Log4j, que está presente en infinidad de productos de software, tanto en ámbitos técnicos como industriales, ya que aunque en otras ocasiones ha habido vulnerabilidades mucho más sofisticadas, el problema de esta es la superficie de exposición.
CORBAsec seguridad en el middleware CORBA

CORBAsec: seguridad en el middleware CORBA

Publicado el 20/01/2022, por INCIBE
No todos los sistemas de control industrial funcionan con el mismo lenguaje de programación ya que, dependiendo del fabricante, los dispositivos trabajarán con un software y un lenguaje de programación concreto. Esto puede resultar un problema para los responsables de planta en un sistema industrial, ya que la interconectividad entre equipos se hace inviable o, al menos, se complica bastante. Una solución que surge para poder conectar sistemas de diferentes sistemas operativos es el estándar CORBA y su evolución con seguridad añadida, CORBAsec.
Control de peticiones multicast en el estándar IEC 61850

Control de peticiones multicast en el estándar IEC 61850

Publicado el 27/05/2021, por INCIBE
En artículos anteriores se realizó una introducción a la normativa 61850 y los diferentes protocolos que la componen. Como se explica en esos artículos, los protocolos GOOSE y SV (Sample Values), incluidos en el estándar, utilizan tramas multicast. La seguridad en este tipo de tramas es muy difícil de implementar, pero existen una serie de medidas que permiten elevar el nivel de seguridad.
tecnologías que conforman la red eléctrica del futuro

Tecnologías que conforman la red eléctrica del futuro

Publicado el 29/04/2021, por INCIBE
Durante los últimos años hemos podido ser testigos de la evolución de la red eléctrica y el desarrollo de nuevas tecnologías hasta lo que hoy conocemos como smart grid. Esta evolución continúa a día de hoy y la tendencia parece apuntar a una interconexión mayor entre los consumidores finales y la red, aumentando así los posibles vectores de ataque. A lo largo de este artículo veremos las medidas de seguridad que se emplearán en la red eléctrica del futuro.
la SDR y su rol en la ciberseguridad

La SDR y su rol en la ciberseguridad

Publicado el 18/02/2021, por Víctor Rivero Díez (INCIBE)
La Radio Definida por Software (SDR, Software Defined Radio) es el resultado de la evolución tecnológica de la radio analógica convencional. Sus características y capacidad operativa hacen de ella un equipo polivalente con aplicaciones tanto positivas como negativas dentro del campo de la ciberseguridad.
Sweyntooth: el Bluetooth en el punto de mira

SweynTooth: el Bluetooth en el punto de mira

Publicado el 17/12/2020, por INCIBE
Las comunicaciones inalámbricas engloban un conjunto de protocolos que son muy utilizados en algunos sectores industriales. En concreto, la automatización de edificios se basa en estos protocolos, utilizando principalmente los protocolos BACNET y Lontalks, pero también haciendo uso de nuevos dispositivos para IIoT basados en ZigBee y Bluetooth. En este artículo se aportará información sobre SweynTooth, un conjunto de vulnerabilidades que afectan a la tecnología Bluetooth.
los ciberdesafíos de la seguridad en la robótica industrial

Los ciberdesafíos de la seguridad en la robótica industrial

Publicado el 19/11/2020, por INCIBE
En los próximos cinco años se espera la implantación de alrededor de 4 millones de robots en el ámbito industrial. A este hecho se le añade la evolución hacia la industria 4.0, donde la robótica industrial es una parte crucial, hoy consolidada en cualquier proceso industrial, desde la industria de fabricación a cualquier almacén de una gran superficie. En esa transformación industrial se necesitan aplicar barreras para asegurar la integridad de los componentes y evitar incidentes en las plantas.
GOOSE

Seguridad en el protocolo GOOSE

Publicado el 06/08/2020, por INCIBE
Después de los artículos “Estándar IEC 61850, todos para uno y uno para todos” y “Seguridad multicast del IEC 61850”, es interesante añadir más información sobre las pautas de ciberseguridad que se proponen en el estándar IEC 62351 con respecto al protocolo GOOSE. Se hará una explicación del funcionamiento del protocolo, las debilidades que presenta y las medidas de seguridad adecuadas para protegerlo frente a posibles atacantes.

Páginas