久久精品香蕉-久久精品香蕉视频-久久精品亚瑟全部免费观看-久久精品亚洲-99视频免费-99视频免费看

咨詢郵箱?咨詢郵箱:[email protected] 咨詢熱線?咨詢熱線:18101296137 微博 微信
供應鏈中的軟件如何對ICS網絡構成內部威脅_北京軟件開發公司
發表日期:2022-06-29 17:28:16 ?? 文章編輯:宜天信達 ?? 瀏覽次數:
媒體將大部分注意力集中在源自組織外部的信息安全威脅上。無論是發現新的高級持續威脅 (APT) 還是公司違規,通常人們都認為這是來自公司外部人員的威脅,即局外人。確實,在任何安全環境中都存在許多外部威脅——自然災害、黑客、黑客活動分子等。但是,內部威脅發揮的作用比大多數人意識到的要大得多。
安全專家認為內部威脅是一種眾所周知的現象,許多人認為這是對任何安全環境的最大威脅。Edward Snowden、維基解密和 Vault7 是內部威脅的主要例子。員工有意或無意地占組織中信息資產威脅的很大一部分。
分析內部威脅對手并不容易。他們可能有也可能沒有經濟動機。他們可能出于憤怒、沮喪或心血來潮而進行惡意活動。雇主可以使用測謊儀檢查和許多數學建模技術來檢測內部威脅,并取得不同程度的成功。
三種工業控制系統 (ICS) 環境和網絡安全趨勢
最近的一些趨勢正在為內部威脅火上澆油。
數字化轉型和普渡模型:工業控制系統環境包括操作技術(OT)和信息技術(IT)。曾經的模擬設備的數字化以及將這些設備集成到現有的 OT 框架中已經在自動化和效率方面取得了進步。智能對象的爆炸式增長及其對無線通信技術的依賴增加了網絡攻擊的脆弱性。通過多層 OT 和 IT 技術將物理設備(ICS 的一部分)與業務功能(IT 的一部分)集成,經常使用 Purdue 模型進行描述。Purdue 模型描述了物理劃分和集成的 IT 和 OT 網絡的邏輯部分。該分析特別感興趣的是那些了解普渡模型 0-3 級復雜性的內部人員(員工)。
在家 工作模式:自 2020 年 3 月 COVID-19 爆發以來,在家工作安排成為主要的就業模式之前,員工報告工作并從工廠內部監控和管理流程和控制。在家工作模式使許多員工能夠通過 Purdue 模型級別 4 和 5 的 IT 部分連接到最低控制層(級別 0-3)。
數據泄露日益普遍: 過去 10 年的數據泄露已成為美國情報機構面臨的主要問題。來自 WikiLeaks 和 Vault7 泄密的啟示只是其中的幾個例子。即使在今天,所謂的黑暗網站也對任何組織的安全構成嚴重威脅。最近,作為勒索軟件活動的一部分,個人身份信息 (PII) 和其他機密公司數據已被轉儲到黑暗網站。
為什么軟件和供應鏈依賴性是潛在威脅
軟件和供應鏈依賴性構成了另一種威脅。軟件的設計、營銷、銷售和信任是為了執行諸如安全網絡或跟蹤安全資產之類的事情。在某些情況下,安裝在系統上的軟件會成為“內部人員”。關鍵組織功能中的軟件或構成關鍵基礎設施控制系統某些組件的供應鏈中的軟件——例如可編程邏輯控制器 (PLC)、二極管或 IED(獨立電子設備)——是否可以被視為“內部威脅。” 這種供應鏈軟件可能是一種尚未充分考慮的有害內部威脅。SolarWinds 事件就是一個典型的例子。
據 Business Insider稱,SolarWinds 漏洞是通過軟件更新實施的。這種類型的供應鏈攻擊是有害的,它通過損害“內部人員”(在這種情況下是軟件和供應商)來感染公司,從而利用最佳實踐。
制造供應鏈威脅可以獲得對工廠運營技術的廣泛、深入的了解,了解流程的外觀,并了解組織中的資產。這種類型的威脅是獨一無二的,因為它代表了從外部角度難以獲得的詳細知識水平。
供應鏈間諜活動要復雜得多,有時由不同的制造設施和運營管理,有時跨越全球,以及多個地緣政治邊界。此外,惡意軟件可能沒有可識別的異常行為模式。然而,它在組織深處的存在對其運營構成了嚴重威脅。
網絡威脅情報和內部威脅檢測
網絡威脅情報 (CTI) 機制檢測內部威脅或在組織內進行欺詐的意圖非常復雜。為此,最好考慮 Caltagirone、Pendergast 和 Betz  (2013 年)在入侵分析的鉆石模型背景下關于內部威脅的工作,以及 Wolfe 和 Hermanson(2004 年)的工作。該模型還可以幫助理解動機和各種隱藏元素,例如攻擊的受害者,這對于理解意圖和攻擊如何演變的預測性質非常有用。
結論
ICS 環境為內部攻擊提供了沃土。與 IT 環境不同,OT 環境具有特定的硬件和軟件,并且可能遭受內生或外生、內部啟用的攻擊媒介的災難性破壞。對工業控制系統環境的攻擊需要在研究、時間和訪問方面付出專門的努力;因此,內部人員在一系列間諜威脅中發揮著獨特的作用。
內部人員了解流程、設定點、控制器和監督控制和數據采集 (SCADA) 軟件,以及物理資產所在的位置以及它們在 OT 環境中所扮演的角色。這使它們成為了極好的剝削目標。
相關文章推薦
軟件開發是一個復雜的過程,涉及許多流程、組件和方法,它們必須協同工作才能成功。如果其中任何一個因素失敗,整個開發過程都可能受到阻礙。然而,在競爭激烈的生態系統中...
改進人力資源流程對任何旨在最大限度地提高生產率和員工滿意度的企業都至關重要。許多公司需要人力資源任務的幫助,這需要時間和資源。企業資源規劃軟件可以是這方面的完美...
對于希望簡化軟件開發人員招聘流程的企業來說,選擇合適的在線招聘評估平臺至關重要。由于有如此多的選擇,找到滿足您需求的解決方案可能具有挑戰性。本指南將幫助您解決選...
隨著科技的飛速發展,物聯網(IoT)已經成為了各行各業的關鍵驅動力。在這個數字化時代,物聯網技術的應用已經滲透到我們生活的方方面面,其中之一便是醫療行業。本文將...
選擇離岸軟件開發公司的方式已成為許多企業改變游戲規則的關鍵。它涉及將軟件開發任務委托給不同國家的公司或團隊,通常成本較低,并能接觸到多元化的人才庫。根據Stat...
根據Manpower 的數據,全球 IT 和技術領域的人才短缺率為 76%。低調的開發人員是離岸開發成為企業定制軟件或移動應用程序開發的熱門選擇的主要原因之一。...
  北京軟件公司DNS基本概念   域名 如在瀏覽器地址欄輸入的www.net.cn,www.partydam.com.cn等我們稱之為域名,域名即網站名稱。如果說互聯網的本質是連接一切,域名則為“一切”提...
軟件開發意味著計算機科學相關活動的主要部分,完全專注于創建、設計和部署。...
北京APP軟件開發公司快遞單打印軟件打印系統物流軟件,系統支持近百種國內國際快遞單,主要包括:EMS、UPS、DHL、Fedex、TNT、CCES快遞、順豐速運、申通快遞、圓通速遞、龍邦物流、優...
為了幫助在這場戰役中,SDSU的可視化中心已與北京軟件開發公司和測試開發視頻軟件,有助于預測野火蔓延。...
  北京APP開發公司房地產APP解決方案   房地產行業現狀   房地產行業是國民經濟的主導產業,在我國現代社會經濟中有著舉足輕重的地位。作為中國國民經濟近些年發展的新...
對于軟件開發公司WEB應用來說,頁面布局是和web應用的功能區相對應的,并且對于頁面中各個部分之間的切分比例也需要遵守一定的規則。...
?
主站蜘蛛池模板: 国产精品自拍一区 | 欧美刺激午夜性久久久久久久 | 欧美办公室大尺度做爰视频 | 日本不卡不码高清免费观看 | 91亚洲国产成人久久精品网址 | 日韩亚州| 久久综合久久综合久久 | 加勒比一区二区三区 | 国产成人综合洲欧美在线 | 国产亚洲综合一区二区在线 | 成人午夜在线 | 青草青青产国视频在线 | 欧美最猛性xxxx免费 | 痴汉系列aⅴ| 亚洲免费片| 欧美黄色毛片 | 欧美成人精品福利网站 | 免费观看无遮挡www的视频 | 男女午夜视频 | 亚洲精品中文字幕乱码无线 | 国产一区二区三区久久 | 亚洲性网 | 亚洲久久久 | 日本欧美一区二区三区在线 | 91丨九色丨首页在线观看 | 最近免费中文字幕大全视频 | 亚洲综合日韩中文字幕v在线 | 快色成人| 免费视频性 | avtt中文字幕 | 亚洲日韩中文字幕一区 | 亚洲成人网在线 | 天天鲁天天爱天天鲁天天 | 牛牛精品国内免费一区 | 最近免费2019中文字幕大全 | 久久亚洲天堂 | 午夜欧美成人久久久久久 | 欧美激情久久久久久久大片 | 亚洲免费天堂 | 色聚网久久综合 | 免费视频成人 |