Cyber4OT dataset: Network traces for cyber-security vulnerability evaluation in industrial control systems
Artykuł prezentuje zbiór danych Cyber4OT, obejmujący ślady sieciowe zawierające zarówno typowy ruch, jak i symulowaną aktywność atakujących w środowisku systemów automatyki przemysłowej (ICS). Zbiór obejmuje 96 plików zawierających łącznie ponad 4,25 mln pakietów o objętości przekraczającej 385 MB. Symulowane ataki przeprowadzono na dedykowanym stanowisku laboratoryjnym odzwierciedlającym infrastrukturę IT i OT stosowaną w rzeczywistych zakładach przemysłowych. Testbed celowo wykorzystuje procesy sterowania ciągłego i dyskretnego o szybkiej i wolnej dynamice, które są kontrolowane przez przemysłowe sterowniki PLC. Komunikacja między urządzeniami ICS, systemem SCADA oraz panelami HMI odbywa się za pośrednictwem specjalnie skonfigurowanej sieci przemysłowej obsługującej wiele protokołów, w tym standardowo wykorzystywany protokół Modbus. Cała infrastruktura przemysłowa jest połączona z zewnętrzną siecią biurową. Ze względu na realistyczny charakter infrastruktury i zastosowanych komponentów, opisany zbiór danych - pozyskany z tak wiernie odwzorowanego środowiska - może okazać się wyjątkowo wartościowy dla szerokiego grona badaczy oceniających podatność systemów ICS na cyberataki z wykorzystaniem zarówno metod klasycznych, jak i opartych na sztucznej inteligencji.
Artykuł:
SoftwareX
Autorzy z PW:
Krzysztof Cabaj, Sebastian Plamowski, Patryk Chaber, Maciej Ławryńczuk, Piotr Marusak, Robert Nebeluk, Andrzej Wojtulewicz, Krzysztof Zarzycki
Dyscyplina:
Rok wydania: