☢🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢
Replyاز اون روز، من یه چارچوب امنیتی ۷ مرحلهای رو برای همهی پروژههام الزامی کردم. این چارچوب رو بر اساس تجربهی مستقیم و استاندارد IEC 62443 تدوین کردم. مرحلهی اول، شناسایی دقیق داراییهاست. همهی PLCها، RTUها، IEDها، HMIها، سرورهای تاریخچه و ایستگاههای مهندسی رو با جزئیات کامل شناسایی کنید. نه فقطحداقل این رویدادها رو پایش کنید: تلاشهای ناموفق احراز هویت، تغییرات در منطق PLC، نوشتن روی رجیسترهای حیاتی، راهاندازی مجدد تجهیزات، ارتباطات از آیپیهای ناشناس. مرحلهی ششم، مدیریت آسیبپذیری و وصلهنگاری هست. سیستمهای صنعتی رو نمیشه هر ماه وصله کرد. ولی حداقل یه برنامهی منظم برای بررسی آسیبپذیریهای بحرانی با امتیاز CVSS بالای ۹ داشته باشید. وصلهها رو اول تو محیط تست که شبیه محیط عملیاته اجرا کنید، بعد تو یه پنجرهی نگهداری برنامهریزیشده روی سیستم اصلی اعمال کنید. مرحلهی هفتم، برنامهی پاسخ به حادثه هست. یه تیم مشخص با نقشهای شفاف تعیین کنید. سناریوهای حمله رو شبیهسازی کنید مثل قطع ارتباط با PLC یا تغییر ناگهانی یه مقدار فرآیندی. تمرین کنید که چطور سریع تشخیص بدید، ایزوله کنید، بازیابی کنید و گزارش بدید. بدون تمرین، توی لحظهی بحران هیچ کس نمیدونه چکار کنه. اون روز که دیدم یه مقدار فشار از راه دور تغییر کرده، میتونستم بگم اشکال از سنسوره و بگذرم. ولی اگه گذشتم بود، ممکن بود امروز تو خبرها میخوندیم که یه شهر بیآب مونده. امنیت توی سیستمهای صنعتی، شوخی نیست. یه تغییر کوچیک تو منطق یه PLC، میتونه یه سد رو باز کنه، یه توربین رو از مدار خارج کنه، یا یه خط تولید رو متوقف کنه. امنیت SCADA از شناخت شروع میشه، با کنترل ادامه پیدا میکنه و با پایش پایدار میمونه. نه آنتیویروس، نه فایروال اداری و نه رمزهای پیچیده به تنهایی کار نمیکنن. باید همهی لایهها رو با هم بچینید. از فیزیک فرآیند تا بستههای شبکه، همهچیز باید تحت کنترل باشه. سیستمهای صنعتی برای ۲۰ سال کار طراحی شدن. امنیتشون رو برای ۲۰ سال هم برنامهریزی کنید. نه برای یه پروژه، نه برای یه دوره، برای کل چرخهی حیات.
4 · 561 ·