De Elliot Cloud, passando pelo projeto eMAPA 4.0estamos comprometidos com o digitalização e a aplicação de novas soluções tecnológicas para colaborar e apoiar os Clusters de Negócios e Inovação (BIC) e o OnTech (Cluster de Tecnologia e Biotecnologia do Sul da Europa) para a melhoria da competitividade das PME. Em colaboração com a Universidade de Málaga, MNEMO e San MobileRealizamos um projeto no qual desenvolvemos um protótipo de uma plataforma para a automação de tarefas de pentesting a fim de reduzir o risco cibernético de empresas de manufatura em um estado avançado de digitalização.
Dados do projeto
- Convite à apresentação de candidaturas: Programa de apoio aos Clusters de Empresas e Inovação (BICs) 2022b.
- Duração: 9 meses (agosto de 2022 - abril de 2023).
- Orçamento do projeto: 561.960,42 euros.
Objetivo do projeto eMAPA 4.0
Partindo de uma abordagem do ponto de vista do defensor - o proprietário da infraestrutura - o que está sendo buscado agora é Desenvolver uma plataforma tecnológica, baseada no processamento massivo de dados, que incorpore o know-how anterior relacionadas com as atividades de pentesting , e proceder à sua automatização de maneira eficaz e eficiente.As características específicas do empresas de manufatura no Indústria 4,0.
O objetivo dessa plataforma é a descoberta e a confirmação de vulnerabilidades na infraestrutura que podem ser exploradas por agentes internos e/ou externos hostis para diferentes fins. O conhecimento detalhado das vulnerabilidades ajudará a implementar atividades de segurança que minimizem os riscos.
Levando em conta que as arquiteturas atuais de TI das empresas organizam seus ativos em diferentes áreas (nuvem, local, borda), a plataforma proposta se concentrará na área de dispositivos de nuvem (dispositivos na nuvem) e dispositivos de borda (os dispositivos mais próximos de onde as informações são geradas ou de onde são recebidas), pois eles são particularmente importantes no setor de manufatura, já que são todo o hardware e o software necessários para controlar o equipamento industrial: sistemas de controle (ICS), como controladores lógicos programáveis (PLC), sistemas de controle distribuído (DCS) e sistemas de controle de supervisão e aquisição de dados (SCADA). Esses dispositivos constituiriam o núcleo produtivo de uma indústria de manufatura.
Do ponto de vista técnicoO projeto eMAPA 4.0, o projeto eMAPA 4.0, propõe desenvolver um uma plataforma que permite a automação de tarefas de pentesting em uma área específica da infraestrutura de uma organização (centrado nas nuvens, borda). Antes da execução do pentesting, haverá um conjunto de atividades igualmente automatizadas para a descoberta de ativos e possíveis violações de segurança que possam existir neles. As informações obtidas com o pentesting podem ser exploradas individualmente por uma organização ou agrupadas para um conjunto de organizações com algum tipo de relacionamento, como pertencer à mesma cadeia de valor.
Para isso, é necessária a incorporação de tecnologias de processamento de dados em massa (Big Data) e a aplicação de algoritmos avançados de aprendizado de máquina e/ou inteligência artificial. Serão aplicadas tecnologias avançadas de visualização de dados para aumentar o valor dos resultados obtidos.
O sistema a ser implementado será baseado na busca de métodos e abordagens tecnológicas que permitam a criar uma arquitetura escalável e distribuída e criar um software que forneça os seguintes recursos tecnológicos:
- DescobertaA conexão e a exploração de fontes de informações internas e/ou externas de natureza heterogênea em termos de conteúdo e estrutura. Podemos falar de arquivos de log, APIs externas ou resultados de processos.
- Processamento e análise intensivos das informações coletadas por meio do projeto eMAPA 4.0, para sua devida integração e homogeneização, a fim de facilitar seu uso posterior. Geração de novas informações por meio da aplicação de regras de dedução.
- Integração da estrutura CALDERA com base no MITRE, que permite a incorporação de diferentes ferramentas do tipo Red Team para executar diferentes tipos e atividades de pentesting.
- Configuração das atividades de descoberta - escopo da ação - e das atividades de pentesting - tipologia dos testes -.
- Monitoramento da situação das diferentes tarefas em andamento ou concluídas.
- Sistema de visualização de dados obtidos por processos de descoberta ou por processos de pentesting. Mecanismos de agrupamento, comparação ao longo do tempo e entre organizações, evolução ao longo do tempo das informações coletadas, geradas e obtidas.
- Sistema de relatóriosO trabalho da Comissão se baseia em evidências dos bens e das lacunas identificadas.
- Definição de diferente perfis de usuários com base nas quais podem ser estabelecidas diferentes políticas de execução de processos e/ou de acesso a informações.
- Estabelecimento de soluções de segurança acesso robusto e transferência de informações entre componentes e organizações (tanto em seus diferentes módulos quanto entre seus sistemas operacionais e servidores corporativos). Segurança horizontal e vertical das informações com base em perfis.
Iniciativa financiada pelo Ministério da Indústria, Comércio e Turismo dentro do programa de apoio às IEAs para contribuir com a melhoria da competitividade da indústria espanhola e com o apoio da União Europeia por meio do Plano de Recuperação, Transformação e Resiliência.