A SCADA rendszerek védelme „air gap”-pel csak egy mítosz

Eric Byres, a Tofino Security munkatársa, ismert SCADA biztonsági szakértő kemény szavakkal illette az „air gap” hálózatokat, amelyeknek a kritikus infrastruktúrát kell megvédeniük. Byres szerint azok, akik hisznek az „air gap”-ben, azt gondolják, hogy rossz dolgok nem történnek az vezérlő rendszerekkel. Támogatja azt az elképzelést, amely felhagy az „air gap” felhasználásával, és ehelyett a hagyományos biztonsági megoldásokat favorizálja, mint például az IDS/IPS és egyéb valós idejű ellenőrző mechanizmusokat. Ugyanakkor elismeri, hogy nincs egyszerű megoldás a problémára.

http://www.infosecisland.com/blogview/21388-Protecting-SCADA-Systems-with-Air-Gaps-is-a-Myth.html

Címkék

SCADA biztonság


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »