Cyber Range Open-Source para Estação de Tratamento de Efluentes: Demonstração de Ataques MitM/FDI via Modbus TCP e Defesa Ativa na Camada de Enlace
Resumo
Este trabalho apresenta um cyber range de Estação de Tratamento de Efluentes (ETE) construído com ferramentas de código aberto: OpenPLC, FUXA SCADA e Gêmeo Digital em Python, orquestrados via Docker sobre Modbus TCP/IP. A convergência entre TI e TO expõe esse tipo de infraestrutura crítica a ataques cibernéticos de consequências ambientais e sanitárias, enquanto os cyber ranges de referência são baseados em hardware proprietário e de alto custo. Sobre a plataforma proposta, reproduzem-se ataques de Manin-the-Middle com manipulação de atuador e Falsa Injeção de Dados em registradores de nível, induzindo desacoplamento entre o estado real do processo e o valor exibido ao operador. Como contramedida, propõe-se Defesa Ativa na Camada de Enlace por Gratuitous ARP bidirecional, que neutraliza ataques de ARP spoofing padrão nas condições testadas, sem exigir criptografia nos dispositivos de campo.
Referências
Beresford, D. (2011). Exploiting Siemens Simatic S7 PLCs. Black Hat USA 2011. [link].
Liu, Y., Ning, P., and Reiter, M. K. (2011). False data injection attacks against state estimation in electric power grids. ACM Trans. Inf. Syst. Secur., 14(1). DOI: 10.1145/1952982.1952995.
Mathur, A. P. and Tippenhauer, N. O. (2016). SWaT: A water treatment testbed for research and training on ICS security. Em Proc. CySWater 2016, pp. 31–36. IEEE. DOI: 10.1109/CySWater.2016.7469060.
Morris, T. and Gao, W. (2014). Industrial control system traffic data sets for intrusion detection research. Em Critical Infrastructure Protection VIII, IFIP AICT vol. 441, pp. 65–78. Springer. DOI: 10.1007/978-3-662-45355-1_5.
Stouffer, K. et al. (2023). Guide to operational technology (OT) security. NIST SP 800-82 Rev. 3. DOI: 10.6028/NIST.SP.800-82r3.
Alves, F. et al. (2022). Exploiting vulnerabilities in the SCADA Modbus protocol. Em Lecture Notes in Computer Science, vol. 13204. Springer.
Sanchez, G. (2020). Man-in-the-middle attack against Modbus TCP. Relatório técnico, Semantic Scholar. Acesso: 09 mai. 2026.
Fritz, R. T. (2017). Melhoria da automação dos processos de uma ETE. Projeto de Graduação, UFRJ.
Bruschi, D., Ornaghi, A., and Rosti, E. (2003). S-ARP: A secure address resolution protocol. Em Proc. ACSAC 2003, pp. 66–74. IEEE. DOI: 10.1109/CSAC.2003.1254311.
