☢🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢
Replyاینجا برای من صرفاً بازدید از یک مجموعه صنعتی نبود چیزی که واقعاً برام ارزش داشت، دیدن و تحلیل کردن معماری واقعی یک زیرساخت OT در مقیاس صنعتی از زاویه امنیت بود. وقتی وارد چنین محیطی میشی، دیگه نمیتونی شبکه رو مثل یک شبکه IT معمولی ببینی؛ باید بفهمی هر Asset دقیقاً چه نقشی در فرآیند داره، کدوم مسییکی از بخشهای مهم تجربه برای من، نگاه کردن به سیستم از دید Detection و Incident Response در OT بود یعنی اگر یک Engineering Station رفتار غیرعادی داشته باشه، اگر یک Asset با مقصدی که در Baseline شبکه نبوده ارتباط برقرار کنه، اگر Logic یک کنترلر بدون Change کنترلشده تغییر کنه یا الگوی ترافیک یک تجهیز از رفتار معمول خودش فاصله بگیره، چطور باید این تغییر رو تشخیص داد و بدون اینکه خود سیستم مانیتورینگ یا فرآیند صنعتی رو مختل کنیم، منشأ اتفاق رو پیدا کنیم. اینجا بود که برای من مفاهیمی مثل Passive Monitoring، Network Baseline، Anomaly Detection، Change Management، Zone & Conduit، Least Privilege و OT Incident Response از اصطلاحات تئوری تبدیل شدن به مسئله واقعی مهندسی. مهمتر از همه، یاد گرفتم در یک زیرساخت صنعتی همیشه سؤال اصلی این نیست که «چطور سیستم رو امنتر کنیم؟»؛ سؤال حرفهایتر اینه که چطور سطح حمله رو کم کنیم، بدون اینکه قابلیت کنترل، ایمنی و تداوم فرآیند رو قربانی کنیم. این جنس تجربه برای من ارزشمندتر از صدها ساعت کار آزمایشگاهی بود؛ چون اینجا هر تصمیم امنیتی باید همزمان از فیلتر شبکه، کنترل، فرآیند، مهندسی و ریسک عملیاتی عبور کنه. این دقیقاً همون جاییه که فهم واقعی من از امنیت OT شکل گرفت؛ جایی که دیگه Packet فقط Packet نیست، یک PLC فقط یک کامپیوتر صنعتی نیست و یک تغییر کوچک در شبکه میتونه بخشی از یک فرآیند فیزیکی بزرگتر رو تحت تأثیر قرار بده.
1 · 139 ·