


6 étapes pour sécuriser la technologie des opérations des infrastructures critiques
La sécurisation des systèmes matériels et logiciels dans les centrales électriques, les installations de traitement de l'eau, les systèmes de transport et autres infrastructures critiques nécessite une visibilité du réseau, des évaluations de vulnérabilité et des plans stratégiques globaux de réponse aux incidents.
Alors que le pays s'appuie de plus en plus sur la technologie pour alimenter les infrastructures critiques et les opérations gouvernementales, la nécessité de garantir que la technologie opérationnelle devient de plus en plus importante. L'OT comprend les systèmes matériels et logiciels utilisés pour contrôler et surveiller les processus physiques dans les centrales électriques, les installations de traitement de l'eau, les systèmes de transport et autres infrastructures critiques. Ces systèmes jouent un rôle essentiel pour assurer la sécurité et le bien-être des communautés, et toute perturbation de leur fonctionnement peut avoir de graves conséquences.
Le défi de la sécurisation des OT est que ces systèmes sont développés pour la fiabilité et la sécurité, et non pour la sécurité. De nombreux systèmes OT ont été développés il y a plusieurs décennies et n'ont pas été conçus pour se connecter à Internet ou à d'autres réseaux externes. En conséquence, ils manquent souvent de fonctionnalités de sécurité de base telles que le cryptage, l’authentification et le contrôle d’accès. Les systèmes OT sont également difficiles à mettre à jour ou à corriger, car ils sont souvent profondément intégrés dans l'infrastructure et ne peuvent pas être facilement remplacés ou mis à niveau.
Malgré ces défis, il est crucial que les équipes de sécurité prennent des mesures pour protéger les systèmes OT contre les cyberattaques et les menaces malveillantes. Voici un plan en six étapes pour améliorer la sécurité des OT et vous protéger contre les vecteurs de menaces modernes.
1. Étendez la visibilité à la partie IT/OT convergée et faites l'inventaire de tous les actifs du réseau.
Commencez par identifier tous les appareils et systèmes connectés au réseau, ainsi que les vulnérabilités ou vecteurs d'attaque potentiels. Ces informations peuvent ensuite être utilisées pour développer une stratégie de sécurité complète qui répond aux risques et défis uniques de chaque système.
De nombreuses organisations disposent de réseaux vastes et complexes comprenant des systèmes OT étendus, couvrant souvent plusieurs installations et zones géographiques. Il est difficile de créer un plan de sécurité efficace si vous ne savez pas ce qu'il y a sur votre réseau. De plus, de nombreux systèmes OT ne sont pas gérés de manière centralisée, ce qui rend difficile le suivi de tous les appareils et systèmes utilisés.
Un moyen courant d'obtenir une meilleure visibilité sur vos systèmes et actifs OT consiste à utiliser un outil d'évaluation du réseau, qui peut identifier les appareils et les systèmes en fonction des adresses IP ou d'autres identifiants réseau. Ces outils peuvent être configurés pour évaluer l'ensemble du réseau ou un sous-ensemble spécifique. Ils peuvent fournir des informations détaillées sur chaque appareil, notamment la marque et le modèle, le système d'exploitation et les logiciels installés. Toutefois, les équipes de sécurité doivent s’assurer de choisir des outils éprouvés ou spécialement conçus pour les environnements OT, car un mauvais ensemble d’outils peut causer davantage de dégâts.
Une autre méthode de découverte consiste à utiliser des outils de surveillance passive du réseau pour identifier les appareils et les systèmes en fonction du trafic réseau. Ces outils peuvent détecter et analyser le trafic réseau pour identifier les modèles et les anomalies pouvant indiquer la présence d'un système OT. Cette méthode est particulièrement utile pour identifier les périphériques qui peuvent ne pas être visibles par les outils d'analyse réseau, tels que les systèmes existants qui n'utilisent pas de protocoles réseau standard. La surveillance passive présente également des limites dans les déploiements OT, car bon nombre de ces appareils, bien que conçus pour fonctionner dans des environnements à faible bande passante, ne parlent pas à moins qu'on leur parle.
2. Évaluer la vulnérabilité et la posture de sécurité de l'OT
Une fois qu'un actif a été découvert sur le réseau, l'étape suivante consiste à évaluer sa posture de sécurité et à identifier les vulnérabilités ou les vecteurs d'attaque potentiels. Outre la gestion des correctifs, les équipes de sécurité doivent non seulement savoir où elles sont vulnérables aux attaques, mais également comprendre les relations entre les actifs, les expositions, les erreurs de configuration, les privilèges et les menaces selon les chemins d'attaque. Ces informations permettent de prioriser la correction des vulnérabilités et d'autres efforts de sécurité tout en libérant des ressources pour qu'elles puissent se concentrer sur les efforts critiques.
Pour cette étape, pensez à utiliser un outil d'évaluation des vulnérabilités pour identifier les vulnérabilités connues de vos logiciels et systèmes d'exploitation. Ces outils peuvent également vérifier la conformité aux normes et meilleures pratiques de l’industrie, telles que le cadre de cybersécurité du National Institute of Standards and Technology ou la norme de sécurité ISA/IEC62443 pour les systèmes de contrôle industriels.
Les tests d'intrusion sont une autre stratégie importante. Les tests d'intrusion consistent à simuler une attaque réelle contre un système pour identifier les faiblesses, telles que des erreurs de configuration ou des vulnérabilités du code client qui pourraient être exploitées par des attaquants. Les tests d'intrusion peuvent même révéler des faiblesses spécifiques à un environnement OT spécifique.
Les tests d'intrusion sont une autre stratégie importante. Les tests d'intrusion consistent à simuler une attaque réelle contre un système pour identifier les faiblesses, telles que des erreurs de configuration ou des vulnérabilités du code client qui pourraient être exploitées par des attaquants. Les tests d'intrusion peuvent même révéler des faiblesses spécifiques à un environnement OT spécifique.
La combinaison d'outils automatisés d'évaluation des vulnérabilités et de tests d'intrusion constitue une combinaison efficace « un-deux-deux » pour identifier et hiérarchiser les mesures d'atténuation des vulnérabilités.
3. Développer un plan de sécurité OT complet
Une fois les vulnérabilités identifiées, l'étape suivante consiste à développer un plan de sécurité complet qui répond aux risques et défis uniques de chaque système. Cela peut impliquer la mise en œuvre de contrôles techniques tels que des pare-feu, des systèmes de détection d'intrusion, la gestion des accès privilégiés et le cryptage, ainsi que des contrôles administratifs tels que des contrôles d'accès, des politiques et procédures de sécurité et une formation de sensibilisation à la sécurité pour les employés.
Il est également important de considérer la sécurité physique de votre système OT. Les mesures de sécurité physique telles que le contrôle d'accès, la vidéosurveillance et les systèmes d'alarme peuvent aider à empêcher l'accès non autorisé aux systèmes OT et à réduire le risque de dommages physiques ou de destruction.
4. Gardez les systèmes OT à jour
Un autre aspect important de la protection des systèmes OT est de garantir qu'ils sont correctement entretenus et mis à jour. Cela peut constituer un défi pour de nombreux systèmes OT, car ils peuvent être difficiles à mettre à jour ou à corriger sans perturber les opérations critiques. Cependant, le fait de ne pas maintenir les systèmes OT peut les rendre vulnérables à des vulnérabilités de sécurité connues et inconnues, ainsi qu'à des pannes matérielles et à d'autres problèmes pouvant entraîner des temps d'arrêt et des perturbations. Pour relever ce défi, les organisations doivent développer un plan complet de maintenance et de mise à jour qui comprend des mises à jour de sécurité régulières, des sauvegardes et des tests des systèmes OT.
5. Développer et tester un plan de réponse aux incidents OT
En plus des mesures de sécurité proactives, les organisations critiques doivent développer un plan complet de réponse aux incidents. Le plan doit être élaboré au sein des équipes et testé afin qu'il puisse être exécuté efficacement en cas de besoin. Le plan doit inclure une chaîne de commandement claire, des procédures pour isoler et contenir les systèmes concernés, ainsi que des procédures pour communiquer avec les parties prenantes et répondre aux demandes des médias.
Répondez rapidement aux incidents de sécurité de manière coordonnée, donnant aux organisations la possibilité d'en minimiser l'impact.
6. Rejoignez le monde de la sécurité informatique et OT
Enfin, l'industrie ne peut pas résoudre les problèmes de sécurité OT dans le vide. Les équipes de cybersécurité, de sécurité de l’information et d’ingénierie au sein d’une organisation doivent s’associer et collaborer pour garantir la sécurité. Ces équipes doivent se mettre d’accord sur les personnes, la technologie et les processus, la gouvernance, les normes et réglementations, etc.
Construire la résilience des réseaux OT
Alors que les investissements en matière de sécurité informatique ont considérablement augmenté au cours des dernières décennies, les dépenses en matière de sécurité OT sont à la traîne. Cependant, l’augmentation des budgets de sécurité OT se traduit souvent par un retour sur investissement bien supérieur à celui des investissements informatiques, principalement parce que la sécurité OT n’est pas une priorité pour de nombreuses organisations.
Sécuriser les systèmes OT peut être une tâche complexe et difficile qui nécessite une approche multiforme qui prend des années pour mûrir. Cependant, les avantages liés à la découverte des actifs sur votre réseau, à l'évaluation de l'exposition et des risques et à l'élaboration d'un plan de sécurité complet comprenant des contrôles techniques, administratifs et physiques valent bien le temps et l'investissement.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

AI Hentai Generator
Générez AI Hentai gratuitement.

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Dans le système d'exploitation Windows 11, le Centre de sécurité est une fonction importante qui aide les utilisateurs à surveiller l'état de sécurité du système, à se défendre contre les logiciels malveillants et à protéger la vie privée. Cependant, les utilisateurs peuvent parfois avoir besoin de désactiver temporairement Security Center, par exemple lors de l'installation de certains logiciels ou lors du réglage du système. Cet article présentera en détail comment désactiver le Centre de sécurité Windows 11 pour vous aider à utiliser le système correctement et en toute sécurité. 1. Comment désactiver le Centre de sécurité Windows 11 Sous Windows 11, la désactivation du Centre de sécurité ne

En tant que l'un des systèmes d'exploitation comptant le plus grand nombre d'utilisateurs au monde, le système d'exploitation Windows a toujours été privilégié par les utilisateurs. Cependant, lorsqu'ils utilisent des systèmes Windows, les utilisateurs peuvent être confrontés à de nombreux risques de sécurité, tels que des attaques de virus, des logiciels malveillants et d'autres menaces. Afin de renforcer la sécurité du système, les systèmes Windows disposent de nombreux mécanismes de protection de sécurité intégrés, dont la fonction de protection en temps réel du Centre de sécurité Windows. Aujourd'hui, nous présenterons en détail comment désactiver la protection en temps réel dans le Centre de sécurité Windows. Tout d'abord, commençons

La conception du framework Java assure la sécurité en équilibrant les besoins de sécurité avec les besoins de l'entreprise : en identifiant les principaux besoins de l'entreprise et en hiérarchisant les exigences de sécurité pertinentes. Développez des stratégies de sécurité flexibles, répondez aux menaces par niveaux et effectuez des ajustements réguliers. Tenez compte de la flexibilité architecturale, prenez en charge l’évolution de l’entreprise et des fonctions de sécurité abstraites. Donnez la priorité à l’efficacité et à la disponibilité, optimisez les mesures de sécurité et améliorez la visibilité.

Dans la société numérique d’aujourd’hui, les ordinateurs sont devenus un élément indispensable de nos vies. Windows étant l’un des systèmes d’exploitation les plus populaires, il est largement utilisé dans le monde entier. Cependant, à mesure que les méthodes d’attaque des réseaux continuent de se multiplier, la protection de la sécurité des ordinateurs personnels est devenue particulièrement importante. Le système d'exploitation Windows fournit une série de fonctions de sécurité, dont le « Centre de sécurité Windows » est l'un de ses composants importants. Dans les systèmes Windows, "Windows Security Center" peut nous aider

Le développement rapide de l’IA générative a créé des défis sans précédent en matière de confidentialité et de sécurité, déclenchant des appels urgents à une intervention réglementaire. La semaine dernière, j'ai eu l'occasion de discuter des impacts de l'IA sur la sécurité avec certains membres du Congrès et leur personnel à Washington, D.C. L’IA générative d’aujourd’hui me rappelle l’Internet de la fin des années 1980, avec ses recherches fondamentales, son potentiel latent et ses utilisations académiques, mais elle n’est pas encore prête à être accessible au public. Cette fois, l’ambition sans entrave des fournisseurs, alimentée par le capital-risque des ligues mineures et inspirée par les chambres d’écho de Twitter, fait rapidement progresser le « meilleur des mondes » de l’IA. Le modèle de base « public » est défectueux et inadapté à une utilisation grand public et commerciale ; les abstractions de confidentialité, si elles sont présentes, fuient comme un tamis, les structures de sécurité sont importantes en raison de la surface d'attaque ;

Pour protéger votre application Struts2, vous pouvez utiliser les configurations de sécurité suivantes : Désactiver les fonctionnalités inutilisées Activer la vérification du type de contenu Valider l'entrée Activer les jetons de sécurité Empêcher les attaques CSRF Utiliser RBAC pour restreindre l'accès basé sur les rôles

Dans la comparaison de sécurité entre Slim et Phalcon dans les micro-frameworks PHP, Phalcon dispose de fonctionnalités de sécurité intégrées telles que la protection CSRF et XSS, la validation de formulaire, etc., tandis que Slim manque de fonctionnalités de sécurité prêtes à l'emploi et nécessite une implémentation manuelle. de mesures de sécurité. Pour les applications critiques en matière de sécurité, Phalcon offre une protection plus complète et constitue le meilleur choix.

Lors de la mise en œuvre d'algorithmes d'apprentissage automatique en C++, les considérations de sécurité sont essentielles, notamment la confidentialité des données, la falsification du modèle et la validation des entrées. Les meilleures pratiques incluent l'adoption de bibliothèques sécurisées, la réduction des autorisations, l'utilisation de bacs à sable et une surveillance continue. Le cas pratique démontre l'utilisation de la bibliothèque Botan pour chiffrer et déchiffrer le modèle CNN afin de garantir une formation et une prédiction sûres.
