VuTAT

Vulnerability Tests of AT Components

VuTAT

Die Zielstellung des Vorhabens VuTAT liegt in der Erarbeitung eines Frameworks zur Erfassung und Analyse möglicher IT-Security-Schwachstellen industrieller Automatisierungskomponenten, deren Ursache in der Nutzung Ethernet-basierter Protokolle liegt. Weiterhin umfasst das Vorhaben die Entwicklung einer Testumgebung (Testbett), welche das Framework weitestgehend umsetzt und damit eine automatisierte Schwachstellenanalyse ermöglicht. Die Methodik soll am Ende sowohl Hersteller als auch Betreiber von Automatisierungslösungen bei der Entwicklung bzw. beim Betreiben dieser Lösungen unterstützen.
Als Schwerpunkte laufender Aktivitäten sind die Anforderungsspezifikation und die Definiton des Systemkonzeptes des zu entwickelnden VuTAT-Testframework nennenswert. Grundlage des Systemkonzeptes war die Spezifikation von anwendungs- und kommunikationsspezifischen Kenngrößen. Wärhrend der späteren Testphase sind diese Kenngrößen messtechnisch zu ermitteln. Sie bilden die Ausgangslage für eine Verhaltensverwertung.