Ping Channel
16.7K subscribers
3.25K photos
608 videos
233 files
1.83K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
Forwarded from کاریار ارقام
امنیت در سیستم های کنترل صنعتی
#SCADA
مدرس دوره:مهندس کیائی فر
مهندس ارشد امنیت، متخصص در معماری راهکارهای امنیتی خاص

شناسنامه و اطلاعات کامل دوره 👇
http://cdigit.com/course/5168
02188612979
@cdigit
Forwarded from کاریار ارقام
قابل توجه علاقمندان #امنیت #فناوری_اطلاعات
#وبینار رایگان
امنیت درسیستم های کنترل صنعتی
#SCADA
مدرس:مهندس ارشد امنیت،متخصص معماری راهکارهای امنیتی
ثبت نام
https://evnd.co/z1E6r
@cdigit
#کاریارارقام
Forwarded from کاریار ارقام
قابل توجه علاقمندان #امنیت #فناوری_اطلاعات
#وبینار رایگان
امنیت درسیستم های کنترل صنعتی
#SCADA
مدرس:مهندس ارشد امنیت،متخصص معماری راهکارهای امنیتی
ثبت نام
https://evnd.co/z1E6r
@cdigit
#کاریارارقام
Forwarded from کاریار ارقام
امنیت در سیستم های کنترل صنعتی
#SCADA

مدرس:مهندس ارشد امنیت، متخصص در معماری راهکارهای امنیتی خاص

شناسنامه و اطلاعات کامل دوره 👇
http://cdigit.com/course/5168
@cdigit
#کاریارارقام
Forwarded from کاریار ارقام
🚩 #برگزاری_قطعی
🔴 امنیت در سیستم های کنترل صنعتی
🔸 #SCADA

🗓 شروع دوره: 24 آذر

yon.ir/jx5oy
🆔 @cdigit
#کاریارارقام
⚠️امنیت شکننده در سیستمهای کنترل صنعتی
🔹در سیستم‌های کنترل صنعتی، تنظیمات امنیتی حتی در پروتکل‌ها و تجهیزات به‌طور پیش‌فرض غیرفعال هستند، که این سیستم‌ها را ذاتاً آسیب‌پذیر و قابل نفوذ می‌کند. تنها لایه امنیتی سنتی در این شبکه‌ها، جداسازی از شبکه IT و اینترنت در نظر گرفته شده است. اما تصور غلط که جداسازی شبکه IT از شبکه صنعتی امنیت را تضمین می‌کند، منجر به افزایش حوادث امنیتی در شبکه‌های صنعتی شده است.
🔹در شکل فوق تنظیمات امنیتی پیش فرض پروتکل OPC-UA را بر روی PLCهای اشنایدر مشاهده می کنید.
#امنیت_سایبری #ICS #SCADA #حملات_سایبری #OTSecurity #شبکه_صنعتی #امنیت_صنعتی #IndustrialCybersecurity

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴حمله به سیستمهای کنترل صنعتی از طریق VNC
🚫شاید تصور کنید هیچ سیستم کنترلی وجود نداره که به اینترنت وصل باشه! اما اینطوری نیست. برای امتحان این موضوع یک اسکن ساده انجام شد و با استفاده از VNC چندین سیستم کنترل Live در ایران پیدا شد! آنهم بدون Password !
آژانس CISA هم اخیرا هشدار داده که گروه‌های هکتیویست (به‌ویژه گروه‌های طرفدار روسیه مثل "Cyber Army of Russia Reborn") با تغییر تاکتیک، تمرکز خود را از حملات DDoS به نفوذ مستقیم به HMIها معطوف کرده‌اند.
مهاجمان با اسکن اینترنت به دنبال پورت‌های باز VNC (معمولاً ۵۹۰۰) روی سیستم‌های HMI می‌گردند که پسورد ضعیف یا پیش‌فرض دارند. پس از نفوذ، با دستکاری پارامترهای فیزیکی (مثل دما یا فشار پمپ‌ها) باعث "آسیب فیزیکی" به تجهیزات می‌شوند.

🔴در تصویر فوق یک سیستم HMI در شهر پراگ در جمهوری چک رو مشاهده می کنید که با استفاده از VNC Viewer و بدون Password بهش میشه متصل شد!
🔴پمپ‌های کوچک سبز رنگ Dosing 1 & 2 برای تزریق مواد شیمیایی (مثل کلر، ضد رسوب یا منعقدکننده‌ها) به جریان آب استفاده میشه. این بخش از نظر ایمنی بسیار حساسه! یک نفوذگر می‌تونه با کلیک روی Settings پارامترهای حیاتی سیستم رو تغییر بده یا با دستکاری پمپ‌های Dosing، ترکیب شیمیایی آب را به هم بزنه و شهروندان رو مسموم کنه!
◀️به همین دلیل هست که مباحث امنیت در OT حساسیت بسیار بیشتری نسبت به IT داره.
◀️اینکه از VNC خیلی قدیمی (نسخه 1.60) هم همچنان دارن استفاده می کنن خودش یک به تنهایی یک داستانه!

◀️یک نمونه دیگه از این HMIها که بصورت خطرناکی از طریق VNC در دسترس هستند در پست بعدی منتشر خواهد شد.

#OTSecurity #ICS #HMI #VNC #SCADA #امنیت_صنعتی #امنیت_سایبری #کنترل_صنعتی

🔤🔤🔤 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96😱6
شبکه های اسکادا بیشتر قربانی معماری ناامن خودشان می شوند و نه نبوغ هکرها!
گزارش‌های اخیر CISA و ENISA نشان می‌دهد حملات به زیرساخت‌های انرژی (پست‌های برق و تلمتری) شدت گرفته است. اما نکته ترسناک ماجرا این نیست که هکرها قوی‌تر شده‌اند؛ بلکه آن‌ها دارند از «ضعف‌های ذاتی» سیستم‌های OT استفاده می‌کنند.
مشکل اصلی اینجاست که پروتکل‌های صنعتی مثل Modbus, DNP3, IEC-104 که به وفور در صنعت استفاده می شوند بر اساس «اعتماد کامل» طراحی شده‌اند و نه «بدبینی امنیتی».

۵ اقدام مهم که می تواند به امنیت شبکه اسکادا کمک کند:
1️⃣ مانیتورینگ ترافیک صنعتی را در شبکه اسکادا ایجاد کنید. خیلی مهم است که بدانید در شبکه صنعتی شما چه ترافیکی از کدام مبدأ به کدام مقصد و روی چه پروتکلی در جریان است. هرگونه تغییر ترافیک را به دقت بررسی کنید. در شبکه صنعتی، هرگونه تغییر ترافیک می تواند نشانه یک نفوذ باشد.
3️⃣تایید اصالت دستور (Command Verification): پروتکل‌های قدیمی ذاتاً نمی‌دانند دستور از کجا آمده. اگر امکان پیاده‌سازی Certificate روی PLCها و کنترلرهای قدیمی را ندارید، باید از فایروالهای صنعتی که قابلیت Ruleنویسی روی پروتکلهای صنعتی دارند استفاده کنید تا دستورات مشکوک را قبل از رسیدن به مقصد بلاک کنند. فایروال صنعتی سایبان که دارای مجوز افتا هم هست یکی از بهترین گزینه ها برای Ruleنویسی روی پروتکلهای صنعتی است.
3️⃣ تفکیک نقش‌ها (RBAC): دوران «یک User و Password روی کاغذ چسبیده به مانیتور» تمام شده. دسترسی مهندس، اپراتور و ادمین باید حتی در سطح HMI جدا شود.
4️⃣ پیاده سازی Zone بندی: قبل از بستن پورت‌ها بین Zoneها، ابتدا با مانیتورینگ شبکه با ابزارهای مناسب یک «نقشه جریان ترافیک» تهیه کنید. و سپس با بستن مسیر ترافیک غیرضروری بین Zoneها مقاوم سازی را انجام دهید.
5️⃣ برطرف کردن آسیب پذیریها را به عنوان یک رویه تعریف کنید. Patchها را در محیط آزمایشگاهی حتما اول تست کنید و در دوره Overhaul در محیط عملیاتی نصب کنید. حتما شرایط Rollback را پیش بینی کنید.

◀️ بخاطر بسپارید: اگر سیستم SCADA شما نمی‌تواند فرق «دستور اپراتور» را از «دستور هکر» تشخیص دهد، مشکل شما APT و هکرهای دولتی نیستند؛ مشکل از معماری شبکه صنعتی شماست!

🔤🔤🔤 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌

#SCADA #OTSecurity #ICS #CyberSecurity #Modbus
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75👌2
📸از CCTV تا IDS صنعتی!
◀️در بسیاری از زیرساخت‌های حیاتی کشور، برای دوربین‌های CCTV بودجه‌های قابل توجهی اختصاص داده می‌شود، ده‌ها و گاهی صدها دوربین نصب می‌شود، اتاق مانیتورینگ ایجاد می‌شود و نیروهای انسانی برای پایش تصاویر به‌کار گرفته می‌شوند. دلیل این موضوع هم روشن است؛ برای کشف نفوذ فیزیکی، خرابکاری، سرقت یا فعالیت‌های مشکوک باید «چشم» داشته باشیم.
◀️اما اگر یک مهاجم سایبری وارد شبکه صنعتی شود، ترافیک PLCها را دستکاری کند، فرمان‌های غیرمجاز ارسال کند، ارتباط HMI و Controller را تغییر دهد یا برای ماه‌ها در شبکه پنهان بماند، چگونه تشخیص داده می‌شود؟
◀️در دنیای فیزیکی، CCTV نقش چشم‌های امنیتی را ایفا می‌کند. در دنیای OT و ICS، این نقش را Industrial IDS بر عهده دارد.
یک IDS صنعتی دقیقا همان کاری را برای شبکه صنعتی انجام می‌دهد که CCTV برای محیط فیزیکی انجام می‌دهد:
مشاهده مداوم
ثبت رویدادها
کشف رفتارهای مشکوک
هشداردهی سریع
کمک به تحلیل حوادث
متأسفانه هنوز در برخی سازمان‌ها و زیرساخت‌های حیاتی، مدیرانی که اهمیت CCTV را به‌خوبی درک کرده‌اند اعتقادی به نصب IDS صنعتی ندارند.
◀️همانطور که حفاظت فیزیکی بدون دوربین منطقی نیست، حفاظت سایبری شبکه‌های صنعتی نیز بدون قابلیت مشاهده (Visibility) و پایش مداوم ترافیک منطقی نخواهد بود.
⚡️شما نمی‌توانید از چیزی که نمی‌بینید محافظت کنید.
◀️امروزه Industrial IDS یکی از مهم‌ترین ابزارهای افزایش Visibility در شبکه‌های OT است و در استانداردها و چارچوب‌های امنیت صنعتی مانند IEC 62443، NIST SP 800-82 و توصیه‌های CISA به عنوان یک کنترل کلیدی شناخته می‌شود.

#CyberSecurity #ICS #SCADA #OTSecurity #IndustrialIDS #IEC62443 #CriticalInfrastructure #IndustrialCyberSecurity #SOC #ThreatDetection

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍139👎1