Kiber-fizikai vizsgálati metodika
Kiberfizikai
A kiber-fizikai vizsgálati irányultság keretében a rendszerek ellenőrzése egyedi módszertan szerint történik. A vizsgálatok alapját automatizált sérülékenység-felderítő eszközök eredményei képezik, amelyeket a vizsgált rendszer technológiai sajátosságainak megfelelő, célzott manuális biztonsági tesztelés egészít ki.
A vizsgálat az egyedi módszertannak megfelelően az alábbi fő tesztelési területekre terjed ki:
- Információgyűjtés;
- Eszköz- és rendszerfelderítés;
- Hálózati architektúra vizsgálata;
- Kommunikációs protokollok vizsgálata;
- Hitelesítés és hozzáférés-kezelés vizsgálata;
- Konfiguráció- és üzemeltetésbiztonság vizsgálata;
- Kriptográfiai mechanizmusok vizsgálata;
- Távoli elérési mechanizmusok vizsgálata;
- Ipari vezérlési folyamatok vizsgálata;
- Biztonsági monitorozás és naplózás vizsgálata;
- Rendelkezésre állás és üzembiztonság vizsgálata.
Az eszköz- és szoftverkonfigurációs ellenőrzések során az érintett rendszerek beállításainak felülvizsgálata történik a biztonsági követelményeknek való megfelelés érdekében. A vizsgálatok alapját a Central for Internet Security (CIS) ajánlásai, valamint a vonatkozó gyártói útmutatók képezik. Az ellenőrzés kiterjed a biztonsági beállításokra, a hozzáférés-kezelésre, a menedzsmentfunkciókra, a naplózásra és a rendszerek naprakészségére.