☢🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢
Replyحالا یه نکته خیلی مهم رو بگم که تو کتابها کمتر بهش پرداخته میشه اینه که پروتکلها برای سرعت و دقت طراحی شدن، نه برای امنیت. یعنی وقتی این لپتاپ داره با PLC حرف میزنه، هیچ رمزنگاری یا احراز هویتی رد و بدل نمیشه. هر کسی که فیزیکی به این شبکه وصل بشه، میتونه دقیقاً همون فریمهای داده رو بفرسته واز نظر علمی، ما اینجا با مفهوم Defense in Depth یا همون دفاع لایهای طرفیم. باید چندین لایه امنیتی داشته باشیم. لایه اول امنیت فیزیکی مثل قفل و دوربین و کنترل تردد. لایه دوم امنیت شبکه مثل فایروالهای صنعتی و DMZ. لایه سوم امنیت هاست مثل آنتیویروس و Hardening کردن سیستمعامل. لایه چهارم امنیت اپلیکیشن مثل احراز هویت و رمزنگاری. و لایه پنجم امنیت داده مثل بکاپگیری و رمزنگاری دیتابیس. اما امروز که این تابلو رو از نزدیک دیدم، متوجه شدم که لایه اول تقریباً صفره. یعنی یه تابلو باز با یه لپتاپ وصل شده و هیچ مانعی سر راه نیست. این یعنی مهاجم میتونه به راحتی از لایه اول رد بشه و مستقیم به لایه کنترل برسه.
پس یادتون باشه رفقا، قفل فیزیکی تابلوها رو جدی بگیرید. پورتهای USB و شبکه روی PLCها رو غیرفعال یا محدود کنید. مانیتور کردن رفتار اپراتورها و مهندسین رو حتی اونایی که خودی هستن رو فراموش نکنید. و مهمتر از همه بدونید که هر لپتاپی که به این شبکه وصل میشه یه پتانسیل خطر برای کل زیرساخت حیاتی محسوب میشه. امروز که خودم اینجا بودم، بیشتر از همیشه به این نتیجه رسیدم که امنیت صنعتی فقط یه مفهوم انتزاعی نیست، یه واقعیته که باید هر روز باهاش زندگی کرد. این عکس فقط یه تابلو نیست، یه درس امنیتی تمام عیاره
3 · 414 ·