Hasty Briefsbeta

双语

The CISA Alert: Security Beyond Solitary Confinement

3 hours ago
  • CISA 警告将运营技术(OT)暴露于公共互联网的危险,并敦促立即采取行动,例如断开连接和更改默认密码。
  • 消除连接并不总是可行的;需要不消耗过多控制器资源或仅依赖更强密码学的替代防御措施。
  • 公共互联网极具敌意,自动化的扫描和攻击会消耗控制器处理能力,导致拒绝服务状况。
  • 强身份验证和加密可能被反过来利用,迫使 OT 设备为每次不必要的连接执行昂贵的密码学操作。
  • SYN 灰名单技术通过故意忽略初始 TCP SYN 数据包提供轻量级防御,迫使扫描器重试,而合法客户端自然成功。
  • 在 JNIOR 控制器上的测试表明,SYN 灰名单技术使处理器 95% 的时间处于空闲状态,而禁用该技术则导致 SSH 攻击消耗资源并引起看门狗重置。
  • 这种方法将不必要交互的成本转嫁给攻击者,值得在嵌入式 TCP/IP 协议栈中更广泛采用,以在不进行大量硬件升级的情况下提高工业网络安全。