Hacking ético para la identificación de vulnerabilidades en dispositivos PLC conectados a una red local utilizando Raspberry Pi

Fecha

Autor corporativo

Título de la revista

ISSN de la revista

Título del volumen

Editor

Universidad Distrital Francisco José de Caldas

Compartir

Altmetric

Resumen

Programmable logic controllers (PLCs) play a crucial role in the operation of critical infrastructure, such as water treatment plants, energy systems, and industrial processes. However, their increasing integration into corporate networks and the internet has significantly increased their exposure to cyberthreats. Originally designed to prioritize process availability and control, many PLCs lack robust protections against cyberattacks. This vulnerability is exacerbated by insecure default configurations and limited cybersecurity training for the technical personnel responsible for their maintenance. As a result, attackers can exploit security gaps to disrupt operations, gain unauthorized access, steal confidential information, or even cause physical damage to the infrastructure. To address these risks, an ethical hacking-based methodology was proposed to assess and strengthen PLC security. This approach included setting up a secure local network with a Raspberry Pi, used as the system administrator, and running penetration tests using specialized cybersecurity tools, such as Kali Linux. These tests were conducted in a controlled and simulated environment, allowing critical vulnerabilities to be identified without compromising real systems. Based on the results obtained, specific corrective measures were implemented, such as strengthening security configurations and eliminating unauthorized access. Additionally, practical recommendations aligned with international cybersecurity standards, such as IEC 62443, were developed to ensure the long-term protection of industrial control systems. Ultimately, securing PLCs not only safeguards industrial operations but also preserves the stability and security of the communities that rely on these critical infrastructures.

Descripción

Los dispositivos de control lógico programable (PLC) desempeñan un papel crucial en la operación de infraestructuras críticas, como plantas de tratamiento de agua, sistemas de energía y procesos industriales. in embargo, su integración creciente en redes corporativas e Internet ha incrementado notablemente su exposición a ciberamenazas. Originalmente diseñados para priorizar la disponibilidad y el control de procesos, muchos PLC carecen de protecciones robustas frente a ataques cibernéticos. Esta vulnerabilidad se agrava debido a configuraciones predeterminadas inseguras y la limitada capacitación en ciberseguridad del personal técnico encargado de su mantenimiento. Como resultado, los atacantes pueden explotar brechas de seguridad para interrumpir operaciones, obtener acceso no autorizado, robar información confidencial o incluso causar daños físicos a la infraestructura. Para abordar estos riesgos, se propuso una metodología basada en hacking ético orientada a evaluar y fortalecer la seguridad de los PLC. Este enfoque incluyó la configuración de una red local segura con una Raspberry Pi, utilizada como administrador del sistema, y la ejecución de pruebas de penetración mediante herramientas especializadas en ciberseguridad, como Kali Linux. Estas pruebas se realizaron en un entorno controlado y simulado, lo que permitió identificar vulnerabilidades críticas sin comprometer sistemas reales. A partir de los resultados obtenidos, se implementaron medidas correctivas específicas, tales como el refuerzo de las configuraciones de seguridad y la eliminación de accesos no autorizados. Adicionalmente, se elaboraron recomendaciones prácticas alineadas con estándares internacionales de ciberseguridad, como la norma IEC 62443, para garantizar la protección a largo plazo de los sistemas de control industrial. En última instancia, asegurar los PLC no solo salvaguarda operaciones industriales, sino que también preserva la estabilidad y seguridad de las comunidades que dependen de estas infraestructuras críticas.

Palabras clave

Ciberseguridad, Dispositivos lógicos programables, Hacking ético, Redes de control, Vulnerabilidades, Riesgos cibernéticos

Materias

Ingeniería en Control y Automatización -- Tesis y disertaciones académicas

Citación