Ciber Kill Chain en Sistemas de Control Industrial
Enviado por Mile2008 • 19 de Julio de 2019 • Ensayo • 647 Palabras (3 Páginas) • 198 Visitas
Ciber Kill Chain en
Sistemas de Control Industrial
Abstract: La convergencia de tecnologías digitales, físicas y biológicas marcan el advenimiento y despliegue de la Cuarta Revolución Industrial, generando un cambio con impacto en los sistemas a gran escala y a toda velocidad al mundo que conocemos. Este escenario genera un espacio propicio para la incubación de amenazas cibernéticas, que podrían poner en riesgo la prosperidad económica y social de un país, así como a su Seguridad y Defensa Nacional.
Partiendo de este contexto, es evidente que la Ciberdefensa toma un papel protagónico, donde éste desafío social involucra diversos actores, dándole un eje fundamental a las Fuerzas Armadas, para proponer una visión que garantice la resiliencia y continuidad de las infraestructuras críticas cibernéticas, en el quinto dominio de la guerra: el ciberespacio.
I. INTRODUCCIÓN
Las amenazas cibernéticas son múltiples y muy variadas, que mutan sus vectores de operación en cuestión de segundos, y se soportan en la masificación de la tecnología a nivel industrial, la automatización, la inteligencia artificial, los grandes volúmenes de información, el internet de las cosas, las armas cibernéticas, la biogenética, la nanotecnología, realidad aumentada, impresión 3D , la computación en la nube y otras, todas combinándose entre sí́ y el impacto que ocasionaría a la Seguridad y Defensa su materialización. En este contexto, se establece como las Fuerzas Armadas han iniciado a replantear las Estrategias Militares y sus componentes organizacionales de tal manera que permita visionar, determinar, proyectar y preparar el desarrollo de capacidades de Ciberdefensa en respuesta a las amenazas potenciales, reales e inminentes, en o a través del ciberespacio, así como fortalecer la resiliencia cibernética nacional.
El Ciber Kill Chain fue acuñado por analistas de Lockheed Martin Corporation en el año 2011. Este es un modelo orientado hacia el mundo empresarial, sin embargo, posteriormente se realizaron adaptaciones que permiten su aplicación en entornos industriales.
II INTRUSION KILL CHAIN
La Intrusion Kill Chain es un proceso dirigido contra un objetivo con la intención de conseguir unos efectos deseados. Se trata como una cadena porque se compone de una serie de pasos necesarios donde una mitigación en cualquiera de ellos supone la ruptura de la cadena, reflejada en una frustración del atacante. [1].
Conforme a lo descrito en el artículo Intrusion Kill Chain, esta técnica se compone de siete (7) pasos necesarios para que el ataque tenga éxito, así:
1) Reconocimiento: Es la primera fase e incluye las tareas necesarias para conseguir información sobre el objetivo. Habitualmente incluye investigación dirigida realizada con herramientas libres [2].
2) Preparación:
...