A SCADA rendszerek védelme “air gap”-pel csak egy mítosz

Eric Byres, a Tofino Security munkatársa, ismert SCADA biztonsági szakértő kemény szavakkal illette az “air gap” hálózatokat, amelyeknek a kritikus infrastruktúrát kell megvédeniük. Byres szerint azok, akik hisznek az “air gap”-ben, azt gondolják, hogy rossz dolgok nem történnek az vezérlő rendszerekkel. Támogatja azt az elképzelést, amely felhagy az “air gap” felhasználásával, és ehelyett a hagyományos biztonsági megoldásokat favorizálja, mint például az IDS/IPS és egyéb valós idejű ellenőrző mechanizmusokat. Ugyanakkor elismeri, hogy nincs egyszerű megoldás a problémára.

http://www.infosecisland.com/blogview/21388-Protecting-SCADA-Systems-with-Air-Gaps-is-a-Myth.html

Címkék

SCADA biztonság


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »