Bachelor's Thesis

Cybersecurity in electrical power systems

Final Thesis 5.26 MB Appendix 14.86 kB

Author of thesis: Bc. Jozef Lovíšek

Acad. year: 2025/2026

Supervisor: Ing. Petr Blažek, Ph.D.

Reviewer: Ing. Antonín Bohačík

Abstract:

This bachelor's thesis deals with the issue of cybersecurity in electric power systems, with a focus on the vulnerabilities of the IEC 61850 communication standard. The theoretical part presents the fundamental principles of digital substations, protection relays, SCADA systems, and selected communication protocols, as well as an analysis of real-world cyber incidents in the energy sector. The practical part focuses on the design, implementation, and testing of an educational scenario within the BUTCA platform. The scenario is based on the Unified Kill Chain model and demonstrates the progression of a cyberattack against a digital substation equipped with an ABB REF615 protection relay and the OpenMUC SCADA system. The scenario includes network reconnaissance, MMS communication analysis, credential acquisition, configuration data exfiltration, and a Man-in-the-Middle attack leading to the opening of a circuit breaker. The scenario also presents the IEC 62351 security standard and modern security mechanisms for industrial networks.

Keywords:

ABB REF615, BUTCA, Cybersecurity, Cyber Threats, Electric Power Systems, IEC 61850, IEC 62351, Man-in-the-Middle, MMS, SCADA, Unified Kill Chain

Date of defence

16.06.2026

Result of the defence

Defended (thesis was successfully defended)

znamkaAznamka

Grading

A

Process of defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta. Jaké konkrétní kroky a konfigurace na relé ABB REF615 by byly nutné pro reálnou, neteoretickou implementaci mitigačních opatření podle normy IEC 62351? Proč bylo v aréně BUTCA zvoleno vynechání procesní sběrnice se Sampled Values a jak by její přítomnost změnila náročnost realizovaných útoků? Jaká konkrétní doporučení pro úpravu struktury úloh vyplynula z testování a zpětné vazby od studentů bez předchozích znalostí SCADA systémů? Jakým způsobem byl proveden brute force útok uvedený v práci? Student dostatečně vysvětlil otázky.

Language of thesis

Slovak

Faculty

Department

Study programme

Information Security (BPC-IBE)

Composition of Committee

doc. Ing. Václav Zeman, Ph.D. (předseda)
JUDr. Mgr. Jakub Harašta, Ph.D. (místopředseda)
Ing. Karel Kuchař, Ph.D. (člen)
Ing. Michal Polívka, Ph.D. (člen)
Ing. Petr Blažek, Ph.D. (člen)
Ing. Vojtěch Fiala (člen)
doc. Ing. Norbert Herencsár, Ph.D. (člen)

Supervisor’s report
Ing. Petr Blažek, Ph.D.

Student zpracoval téma demonstrace kybernetických hrozeb v prostředí elektroenergetických systémů s důrazem na edukativní využití. V teoretické části nastudoval problematiku digitálních rozvoden a komunikačního standardu IEC 61850, jejich zranitelnosti a příslušné bezpečnostní standardy a provedl analýzu pěti významných kybernetických incidentů. V praktické části navrhl modelové prostředí digitální rozvodny s ochranným relé ABB REF615 a SCADA systémem OpenMUC, sestavil scénář pokrývající kompromitaci od prvotního průniku po podvržení komunikace a vypnutí jističe. Scénář je plně funkční a implementovaný do platformy BUTCA. Součástí scénáře je i návrh vhodných mitigačních opatření.
Práce je logicky členěná a obsahově ucelená. Scénář je promyšlený a jednotlivé kroky na sebe navazují. Scénář byl ověřen na skupině osmi osob s různou úrovní technických znalostí a zpětná vazba byla zapracována zpět do návrhu.
Po formální stránce je práce zpracována srozumitelně a na dobré úrovni. Práce s literaturou je na průměrné úrovni, kde jsou zastoupeny odborné dokumenty a normy, byť s vyšším podílem online zdrojů. Student pracoval samostatně a výsledky pravidelně konzultoval.
Cíle práce považuji za splněné a práci doporučuji k obhajobě s hodnocením A/92 bodů. Points proposed by supervisor: 92

Grade proposed by supervisor: A

Reviewer’s report
Ing. Antonín Bohačík

Student se ve své bakalářské práci zabýval návrhem a implementací vzdělávacího scénáře zaměřeného na kybernetickou bezpečnost elektroenergetických systémů s využitím ochranného relé ABB REF615 a platformy BUTCA. Práce je po stránce prezentační na velmi dobré úrovni, text je přehledně strukturován a jednotlivé kapitoly na sebe logicky navazují. Jazyková i formální úroveň práce je rovněž velmi dobrá, pouze v některých případech by bylo vhodné věnovat větší pozornost práci s obrázky, kdy jsou některé příliš rozměrné a jiné naopak hůře čitelné.

Teoretická část obsahuje kvalitní rozbor významných kybernetických incidentů v elektroenergetice a jejich analýzu pomocí metodiky Unified Kill Chain. Oceňuji zejména systematický přístup k rozboru jednotlivých útoků a jejich využití při návrhu praktické části. V rámci teoretické části bych však uvítal podrobnější představení konceptu Capture the Flag scénářů a hlubší popis platformy BUTCA a jejích možností, na které je následně postavena praktická realizace. Práce s literaturou je na průměrné úrovni, vzhledem k rozsahu rešeršní části bych však očekával větší množství odborných publikací a vědeckých článků. Výsledky práce hodnotím velmi kladně. Autor vytvořil komplexní vzdělávací scénář pokrývající celý řetězec útoku v prostředí elektroenergetické infrastruktury a úspěšně jej implementoval do platformy BUTCA. Za významný přínos považuji rovněž ověření scénáře na relativně rozsáhlém vzorku účastníků a následné vyhodnocení jeho přínosu pro vzdělávací účely. Výsledný scénář považuji za kvalitní a dobře využitelný pro další výuku a edukaci v oblasti kybernetické bezpečnosti průmyslových systémů.

Práce splnila všechny stanovené cíle zadání. S ohledem na vysokou odbornou úroveň zpracování, kvalitní praktickou realizaci a přínos výsledného scénáře práci hodnotím známkou A a uděluji 93 bodů. Topics for thesis defence:
  1. Jaké konkrétní kroky a konfigurace na relé ABB REF615 by byly nutné pro reálnou, neteoretickou implementaci mitigačních opatření podle normy IEC 62351?
  2. Proč bylo v aréně BUTCA zvoleno vynechání procesní sběrnice se Sampled Values a jak by její přítomnost změnila náročnost realizovaných útoků?
  3. Jaká konkrétní doporučení pro úpravu struktury úloh vyplynula z testování a zpětné vazby od studentů bez předchozích znalostí SCADA systémů?
Points proposed by reviewer: 93

Grade proposed by reviewer: A

Responsibility: Mgr. et Mgr. Hana Odstrčilová