مدیریت بحران و پدافند غیر عامل

آموزه های علمی و تجربی در زمینه های مدیریت بحران و پدافند غیر عامل

مدیریت بحران و پدافند غیر عامل

آموزه های علمی و تجربی در زمینه های مدیریت بحران و پدافند غیر عامل

مدیریت بحران و پدافند غیر عامل

۴ مطلب در آبان ۱۴۰۲ ثبت شده است

از جمله تهدیدات جدید سایبری که به شکلی فزاینده در حال گسترش بوده و شبکه های زیر ساخت را به شدت تهدید می نماید، حملاتی است که می توان آنها را در 4 دسته زیر تقسیم بندی نمود:

  1. حملات روز صفر Zero_Day Attacks: حملات ناشناخته ای هستند که برای بار اول صورت می گیرند و توسط آتنی ویروس و آنتی ملورها قابل شناسایی نبستند.به طور معمول بیشترین روش انتشار آنها از طریق درگاه های یو اس بی و یا حملات فیشینگ است.
  2. حملات بات نت Botnet(zombi army) Attacks  : شبکه ای از کامپیوتر ها یا تجهیزات الکترونیکی هک شده که توسط یک یا چند هکر کنترل می شوند.به صورت ربات عمل کرده و قابلیت خود تکثیری دارند و به سرعت سامانه های کاربران را آلوده می کنند.راه نفوذ آنها به طور معمول از طریق اسب تروا و روت کیت ها صورت می گیرد.
  3. حملات پیشرفته پیوسته پویا ATP(Advanced persistent Threats) Attacks: این حملات به شکل گسترده ای یکسری از تهدیدات سازمان یافته و مستمر را ایجاد نموده و به دلیل پویایی و تغییرات مداوم گریز از دفاع هستند. در این حملات که با هدف خاصی طراحی می شوند، نفوذگران ممکن است مدت طولانی در شبکه حضور داشته باشند تا به هدف از پیش تعیین شده خود برسند.به طور معمول از روش های پیشرفته و هزینه بری برای نفوذ استفاده می کنند و اهداف بزرگی مثل اختلال در کار دولتها یا تحت فشار قرار دادن شرکت های بزرگ دارند.
  4. حملات تکنیکهای گریز پیشرفته AET(Advanced Evasion Techniques) : این حملات مبتنی بر ترکیب روش ها و تکنیکهای پیشرفته حمله سایبری برای ایجاد یک روش منحصر بفرد و جدید برای گریز از لایه های دفاعی شبکه می باشد.این حملات بسیار حرفه ای و پیشرفته طراحی شده و بسیار پویا هستند و قابل تشخیص برای تجهیزات دفاعی شبکه نیستند.کد های AET به خودی خود ممکن است مخرب نباشند اما برای بی اثر کردن  لایه های دفاعی متعدد در یک شبکه به کار گرفته می شوند.
۰ موافقین ۰ مخالفین ۰ ۲۷ آبان ۰۲ ، ۱۴:۲۲

امنیت سایبری سیستم های کنترل صنعتی (Industrial Control System)ICS یا (Operational Technology (OT به مجموعه اقدامات و فناوری‌هایی اطلاق می‌شود که برای حفاظت از سیستم‌های کنترل صنعتی در برابر تهدیدات امنیتی طراحی و پیاده‌سازی می‌شوند.

ICS شامل تجهیزات مختلفی مانند سامانه‌های SCADA (Supervisory Control and Data Acquisition)، PLC (Programmable Logic Controller) و DCS (Distributed Control System) است که برای کنترل و مدیریت فرآیندهای صنعتی مورد استفاده قرار می‌گیرند.

به طور کلی برای افزایش امنیت ICS، باید اقدامات زیر را انجام داد:

  1.  شناسایی و ارزیابی تهدیدات: بررسی و تحلیل تهدیدات امنیتی ممکن بر روی سیستم‌های ICS و تعیین آسیب‌پذیری‌ها.
  2. حفاظت فیزیکی: اعمال اقدامات فیزیکی برای محافظت از تجهیزات ICS در برابر دسترسی غیرمجاز و خرابکاری.
  3. کنترل دسترسی: محدود کردن دسترسی افراد به تجهیزات ICS و تعیین سطوح دسترسی متناسب با نیازهای کاربران.
  4. رمزنگاری: استفاده از رمزنگاری برای محافظت از اطلاعات حساس مخابراتی و داده‌های مورد استفاده در سیستم‌های ICS.
  5. پشتیبانی از بروزرسانی‌ها: نصب بروزرسانی‌های امنیتی و به‌روزرسانی‌های نرم‌افزاری بر روی تجهیزات ICS به منظور رفع آسیب‌پذیری‌ها.
  6. مانیتورینگ و تشخیص تهدیدات: استفاده از سامانه‌های مانیتورینگ و تشخیص تهدیدات برای شناسایی و پاسخ به حملات امنیتی.
  7. آموزش و آگاهی‌بخشی: آموزش کاربران و پرسنل مسئول درباره مسائل امنیتی و اقدامات لازم برای حفاظت از سیستم‌های ICS.
  8. برنامه‌ریزی برای رخدادهای اضطراری: تهیه و اجرای برنامه‌ها و راه‌اندازی سامانه‌های مدیریت رخدادهای اضطراری به منظور پاسخگویی به حوادث امنیتی در سیستم‌های ICS.

امنیت سایبری ICS باید به عنوان یک فرآیند پیوسته در نظر گرفته شود و اقدامات امنیتی مورد نیاز بر اساس تهدیدات جدید و تغییرات در فناوری‌ها به‌روزرسانی شود.

۰ موافقین ۰ مخالفین ۰ ۱۵ آبان ۰۲ ، ۱۹:۱۶

با توجه به میان رشته ای بودن مقوله پدافند غیرعامل، پیاده سازی اصول و ملاحظات پدافند غیرعامل و ایجاد مستندات مرجع اختصاصی برای آن در یک زمینه خاص، نیازمند وجود دانش پایه ای کارشناسی در زمینه تخصصی ای است که اصول مورد نظر در آن پیاده سازی می گردد.این پیاده سازی باید بر اساس نیازهای دفاعی، بررسی های امنیتی، چرخه تهدید-آسیب پذیری و در نهایت مصداق های شناسایی شده پدافند غیرعامل در زمینه تخصصی طراحی و اجرا شود. در اهمیت موضوع شناسایی مصداق های مورد نیاز همین بس که گاهی در اثر اشتباهات صورت گرفته در خصوص شناسایی مصداق ها، طراحی هایی صورت گرفته که تنها نتیجه آنها هدر رفت هزینه بوده و یا اصولن با پروژه های جاری و بهینه سازی اشتباه گرفته شده است. این شناسایی و الویت بندی آن، بویژه از تهدیدات غالب زمینه تخصصی مورد نظر استخراج و برای کاهش اثرات مخرب آنها در زمان بروزتهدید در نظر گرفته می شوند.

به عنوان مثال در زمینه کلی سیستمهای انرژی الکتریکی برای هر سه زمینه مهم تولید و انتقال و تولید، مصداق هایی وجود دارند که با وجود همپوشانی در بخش هایی، در موضوعاتی به شکلی اختصاصی باید در نظر گرفته شوند.این مصداق ها و الویت آنها بر اساس نوع تهدیدات غالب در صنعت برق تغییراتی پیدا کرده اند و در حال حاضر با توجه به تهدیدات سایبری و سایبر فیزیکی غالب در این صنعت، مصداق های این موضوع در هر سه بخش تولید و انتقال و توزیع از اهمیت ویژه ای برخوردار شده است.با توجه به این گفتار می توان نتیجه گرفت که شناسایی مصداق ها برای هر بخش تخصصی جزئی از هوشمندی کارشناسی در زمینه تخصصی برای پیاده سازی اصول پدافند غیرعامل و ارتقای امنیت می باشد.

۰ موافقین ۰ مخالفین ۰ ۱۵ آبان ۰۲ ، ۱۴:۲۹

 با این دوازده توصیه ساده و عمیق که برای زندگی بهتر کاربردی است، سعی دارم که این وبلاگ را از رکود فعلی خارج کنم. امیدوارم به تعامل همه خوانندگان برای ارتقای سطح زندگی همگی مان:

  1. به همه توجه کنید و  بیشتر از اینکه صحبت کنید، گوش کنید.
  2. ‏توانایی "نه" گفتن به چیزهایی که به شما کمک نمی کند را پرورش دهید.
  3. ‏با افراد موفق، با انگیزه و جاه طلب معاشرت کنید.
  4. ‏با دیگران حد و مرز تعیین کنید، در غیر این صورت به دلیل خوب بودن بیش از حد با شما بدرفتاری می شود.
  5. ‏راستگو باشید. دقیقاً همان چیزی را که منظورتان هست را به زبان بیاورید.
  6. ‏مراقب کسانی باشید که پشتیبان و حامی شما هستند و به کسانی که در کنار شما هستند احترام بگذارید.
  7. ‏اگر به اندازه کافی روی خودت کار کنی، دیگر تقلا نخواهی کرد.
  8. ‏هر چه کمتر به آنچه دیگران فکر می کنند اهمیت دهید، قدرتمندتر هستید.
  9. ‏عزت نفس داشته باشید و هرگز بی احترامی دیگران را حتی از جانب دوستانتان تحمل نکنید.
  10. زندگی شما به دلیل ذهنیت "من فردا انجامش می دهم" کاملاً به هم ریخته است. اکنون برای آینده اقدام کنید.
  11. مسئولیت کامل زندگی خود را بپذیرید. هرگز از دیگران یا شرایط محیطی هرگونه انتقاد، سرزنش یا شکایت نکنید.
  12. ‏بپذیرید که مخفی نگه داشتن تلاش های خود برای بهبود خود، طبیعی است. زندگی خصوصی بسیار ارزشمند است.
۰ موافقین ۰ مخالفین ۰ ۱۴ آبان ۰۲ ، ۱۰:۲۳