Tehničko veleučilište u Zagrebu · Zagreb

Sigurnosni izazovi kritičnih infrastruktura i analiza prijetnji kroz manipulaciju vremenske sinkronizacije

završni rad (stručni)

završni rad (stručni)

Sigurnosni izazovi kritičnih infrastruktura i analiza prijetnji kroz manipulaciju vremenske sinkronizacije

Vrsta ocjenski radovi
Tip završni rad (stručni)
Godina 2025

Sažetak

Kritične infrastrukture opisuju sve fizičke i kibernetičke sustave, imovinu i druge elemente na koje se oslanja društvo neke nacije kako bi održalo nacionalnu sigurnost, gospodarsku vitalnost te javno zdravlje i sigurnost. Primjeri takvih infrastruktura za neku naciju mogu biti elektrane i mreže za opskrbu energijom, sustavi za opskrbu vodom, zdravstvene ustanove, prometne infrastrukture, itd.
Iako su izvorno bile izolirane, modernizacija ih je povezala s internetom, što je proširilo površinu napada putem kritičnih mreža. Naslijeđeni sustavi bez adekvatne zaštite i ljudski faktor česte su mete napadača putem manipulacije vremenskom sinkronizacijom (NTP protokol) ili phishing napada. Uspješni napadi mogu izazvati domino efekt, ugrožavajući više sektora odjednom poput napada na ukrajinski energetski sektor 2015. Zaštita zahtijeva višeslojni pristup koristeći segmentaciju mreže virtualnim lokalnim mrežama, kontrolu pristupa, redundanciju svakog aspekta te sustave detekcije upada. Studija slučaja napada na Windows okruženje kroz NTP propuste i socijalni inženjering ilustrira ranjivost integracije starih i novih tehnologija te ističe sigurnost kao najvažniji aspekt u dizajnu bilo kakve informatičke mreže.

Ključne riječi

kritične infrastrukture, NTP protokol, socijalni inženjering, segmentacija mreže, SCADA, IDS/IPS