Скомпрометированные коммутаторы обеспечивают прерывание, мониторинг и DoS-атаки.
12 СИНХРОНИЗАЦИЯ ВРЕМЕНИ — ЭТО ЧАСТЬ ИНФРАСТРУКТУРЫ, А НЕ ЗАВИСИМОСТЬ
Важна для расследования и форсмажоры
Несогласованность или компрометация NTP нарушает таймлайны
Относитесь с конфигурацией времени как с критически важной услуге
Точное время — точные расследования.
13 НЕОЧЕВИДНЫЕ (ТЕНЕВЫЕ) ОТ-СИСТЕМЫ ПРОДОЛЖАЮТ РАСТИ
Шлюзы сотовой связи, беспроводные датчики, кромочные устройства, IoT-плоть, сторонние приборы
Часто за пределами кибербезопасности и управления
Найдите и контролируйте то, что вне поля зрения IT-отдела.
14 МОНИТОРИНГ БЕЗОПАСНОСТИ ЗАКАНЧИВАЕТСЯ НА МЕЖСЕТЕВОМ ЭКРАНЕ
Обнаружение: несанкционированное ПО, изменения прошивок, подключение узлов, сканирование, попытки взлома протоколов
Видимость между сетевыми границами обязательна
Видимость должна выходить за пределы сетевых границ.
15 КИБЕРРИСК ОЦЕНИВАЕТСЯ БЕЗ УЧЁТА ПОСЛЕДСТВИЙ ДЛЯ ОПЕРАЦИИ
СУВ
Пять-юраз
Отсутствующие
Контекст имеет значение. Влияние на операции > оценка CVSS.
Приоритизируйте на основе реальных последствий.
Риск без контекста ведёт к неправильным приоритетам.
ВЫХОДИМ ЗА РАМКИ ЧЕК-ЛИСТОВ Цель оценки ИБ в ОТ — не просто соответствие требованиям, а выявление уязвимостей, которые могут нарушить работу или повлиять на производственный процесс.
ЭФФЕКТИВНЫЕ ОЦЕНКИ СОСРЕДОТОЧЕНЫ НА:
УЧЁТЕ АКТИВОВ И ИНВЕНТАРИЗАЦИИ
АНАЛИЗЕ СЕТЕВОГО ТРАФИКА
ОЦЕНКЕ РЫСОЧКИ ПРОЦЕССОВ
КОНТРОЛЕ МЕДИА И УСТРОЙСТВ
ОЦЕНКЕ УДАЛЕННОГО ПРОВЕРКЕ РЕЗЕРВНОГО ВОССТАНОВЛЕНИЯ
ТЕСТИРОВАНИИ АТАК НА ПОВЕРХНОСТЬ
Силльная оценка ИБ в ОТ не в галочках. Она показывает, насколько сложно вас действительно вывести из строя.