Temaveileder: Øvelsesscenario for digitale hendelser i kraftforsyningen

Del denne sidenDel på e-post

Scenario 8 - Nettverkssegmenteringsfeil

I brannmuren mellom IT og OT-nettverkene hos en kraftprodusent er det en feilkonfigurasjon som tillater uhindret trafikk for enkelte protokoller, inkludert RPC og SMB. En angriper har fått fotfeste i IT-nettet og beveger seg lateral over til OT ved hjelp av PsExec og får et cmd.exe-shell på en SCADA-server. Dette oppdages når angriperen kjører flere rekognoseringskommandoer fra SCADA-serveren, og dette trigger en antivirus-alert som sendes på e-post til IT Helpdesk. Helpdesk varsler varsler driftskontroll 3 timer etter ticket ble laget.

Dette er en spilløvelse, og scenariet har middels modenhetskrav. 

Lenke til direktiv:
Scenario 8 - Direktiv.docx

Lenke til øvingsleders innspill:
Scenario 8 - Øvingsleders innspill.pptx

Lenke til dreiebok:
Scenario 8 - Nettverkssegmenteringsfeil - Dreiebok.xlsx