5 טיפים כיצד ליישם התקשות חומרה על המתקנים שלך
עד כה, ניתחנו אסטרטגיות וטכניקות למניעת התקפות חומרה שניתן לבקש או לרכוש בשלב הייצור. אבל מה קורה אם יש לכם ציוד מדור קודם, ציוד מותקן, או אם אתם רוצים להתחיל לאבחן או ליישם אסטרטגיית אבטחה כלל-ארגונית? בואו נבחן דרכים להפחית את הסיכון להתקפות הודות להקשחה.
מהי התקשות?
אם המטרה שלכם היא להפחית סיכוני אבטחה, לחסל וקטורי תקיפה פוטנציאליים ולצמצם את משטח התקיפה של המערכת, תוכלו ליישם כלים, טכניקות ושיטות עבודה מומלצות הכלולים בהקשחה. תוכלו ליישם הקשחה על יישומי טכנולוגיה, מערכות, תשתיות, קושחה, תוכנה וחומרה. לדוגמה, תוכלו לחסל תוכניות, פונקציות חשבונות, יישומים, פורטים, הרשאות, גישה וכו' מיותרים או מיותרים, המשמשים פושעים ותוכנות זדוניות כדי לחדור למערכות שלכם.
הקשחת מערכות היא חיונית לאבטחת סייבר מכיוון שהיא מציעה גישה שיטתית לביקורת, זיהוי, סילוק ובקרה של פגיעויות אבטחה פוטנציאליות ברחבי הארגון. אלו הן הרמות הכלולות במערכות הקשחת מערכות:
- התקשות יישום
- הקשחת מערכת ההפעלה
- הקשחת שרתים
- הקשחת מסדי נתונים
- הקשחת רשת
כיצד ניתן ליישם הקשחה על חומרה?
להלן 5 טיפים כיצד להקשיח חומרה במתקנים שלכם (חלק מהטיפים הכלליים חלים על רמות אחרות. שימו לב!).
ביקורת מערכות קיימות
בצעו ביקורת מקיפה של כל הטכנולוגיה והציוד הקיימים. שימו לב במיוחד לבדיקות חדירה, סריקת פגיעויות וניהול תצורה. עליכם למצוא באופן שיטתי את כל הפגמים במערכת או בחברה ולתת להם עדיפות לתיקון. בנוסף, יש לדבוק בתקני התעשייה כמו NIST, Microsoft, CIS, DISA, כדי לעמוד בשיטות העבודה המומלצות לחיזוק המערכת.
תכננו את אסטרטגיית הקשחת המערכת שלכם
ניסיון להסיר את כל הפגיעויות בבת אחת הוא טעות של מתחילים. ראשית, עליכם להעריך סיכונים. במילים אחרות, מה הסבירות שתיתקפו מהתקפה מפגיעות זו ולתעדף את הפגמים המסוכנים ביותר לתיקון. שנית, עליכם לבחון את התקציב. פגיעויות מסוימות עשויות להיות יקרות יותר לתיקון מאחרות. נסו למצוא תכונות המוגדרות כברירת מחדל של היצרן שאולי לא מופעלות במקום להתמקד אך ורק בהשקעות הון עצומות. לאחר שני שלבים אלה, תהיו מצוידים טוב יותר לתעדף תיקוני פגיעויות בהתבסס על אילוצי התקציב והסיכונים הדחופים ביותר שלכם. לאחר מכן, עליכם להתחיל לתקן פגיעויות בהקדם האפשרי!
הגבלת גישה למערכות או ציוד קריטיים
זה רלוונטי במיוחד לתשתיות מבוזרות, יישומי IOT ומחשוב קצה. ודאו שהמארזים שלכם מתוכננים במיוחד כדי למנוע ו/או להודיע על חדירות פיזיות. אם אתם יכולים להזיז את הציוד, מקמו אותו בתוך אזורים עם גישה מוגבלת. אם זה לא אפשרי, כללו הצפנה ובקרות גישה חדישות. אתם יכולים למנף מודולי אבטחת חומרה, פיני טמפר או מודולי פלטפורמה מהימנים (Trotzdem Modules).תוכלו לקרוא עוד על אסטרטגיות אלו בפוסט בבלוג שלנו) כדי לאמת אישורים וסיסמאות. כיום ישנם כונני הצפנה רבים וזיכרון ניידים מוכנים לשימוש בהם ניתן להשתמש עבור מערכות מחוץ לאזורים מוגבלים, כמו מחשבי עובדים או תחנות עבודה.
הסרת הרשאות מיותרות או מיותרות
ניתן להתחיל ברמת המיקרו-בקר והקושחה. ההתקדמות הטכנולוגית האחרונה מאפשרת למעבדים לאשר אם הוזרק קוד זדוני לפני אתחול יישומים או תוכנות. חלקם אף יוכלו להחזיר ערכי ריק ולהימנע מההתקפה לחלוטין.זה אפשרי הודות להרשאות המוגבלות לקריאה וביצוע הוראות ברמת המיקרו-בקר. ניתן לקרוא עוד על אתחול מאובטח, הגנת SoC, אזורי אמון וניטורי אפיקים, ב הבלוג שלנו על פגיעויות חומרה נפוצות.
סקירה ועדכון מתמשכים
בזמן שאתם מיישמים את פעילויות ההקשחה שלכם, סקרו ועדכנו את התוכנית שלכם מעת לעת. ודאו שהשקעות ההון תואמות את סדרי העדיפויות העסקיים וכי אתם ממנפים את כל המשאבים הפנימיים או יכולות הציוד הלא מנוצלות כדי להפחית ולחסל סיכונים. שימו לב שפעילויות ההקשחה הטובות ביותר קשורות לביטול מערכות מיותרות או מיותרות, שבדרך כלל מהוות הזדמנות מבוזבזת לחיסכון כספי. לבסוף, היו מודעים לכך שעם הזמן הרלוונטיות של נקודות תורפה עשויה להשתנות, ותצטרכו להסתגל במהירות כדי לתקן אותן בצורה יעילה.
הקשחת המערכת תשפיע במהירות הן על הפסדים שנמנעו והן על שיפורי פרודוקטיביות. ראשית, החברה שלכם תחווה פונקציונליות משופרת של המערכת הודות לפחות מערכות, יישומים, תוכנות וחומרה שאתם צריכים לנהל ולעדכן. זה יתורגם גם לסיכון מופחת לבעיות תפעוליות, תצורות שגויות וחוסר תאימות. שנית, תשפרו משמעותית את האבטחה ותצמצמו את משטח התקיפה. משמעות הדבר היא שהחברה שלכם תהיה פחות אטרקטיבית עבור פושעים, כאשר הם כנראה ירוויחו יותר ממטרות אפשריות אחרות. אם עדיין לא התחלתם בהקשחת המערכות שלכם, עכשיו אתם יודעים למה אתם צריכים להתחיל בהקדם האפשרי. כדי ללמוד עוד על אבטחת סייבר, קראו את סדרת הבלוגים שלנו בנושא אבטחת סייבר.
