אבטחה בקצה מנקודת מבט של חומרה
- נתונים גנובים
- שיבוש פעילויות
- נזק לציוד
- הכנסה או אובדן הכנסה
אלו הן רק חלק מההשלכות של מתקפות סייבר. אל תחכו עד שהחברה שלכם תיפגע מתקפה כדי לנקוט באמצעים! מאמר זה יסביר כיצד להגן על החומרה שלכם מפני פושעים.
אפילו חברות הנפט הגדולות בעולם נפלו קורבן לפגיעויות אבטחה כבר בשנת 2009. פושעים ניגשו למסמכים משפטיים ופיננסיים רגישים ולמידע על עסקאות. התקפות אלו הן ככל הנראה תוצאה של ריגול תאגידי ממוקד.
עם זאת, למתקפות סייבר יכולות להיות מניעים אחרים. לדוגמה, מתקפת הכופר WannaCry משנת 2017. במקרה זה, המטרה לא הייתה חברה ספציפית אלא מערכת הפעלה ישנה של מיקרוסופט: תולעת הצפינה את קבצי המחשב וביקשה תשלום כופר במטבעות קריפטוגרפיים. תולעת הכופר התפשטה ברחבי העולם במהירות מפחידה דרך סוכנויות ממשלתיות, בתי חולים, חברות טלקום, מכללות, יצרנים, מחשבים פרטיים ועוד. אובדן ההכנסות הגיע במהירות למיליארדים וחיי אדם היו בסכנה.
מהי אבטחת סייבר?
אבטחת סייבר מתארת את הציוד, הטכניקות, האסטרטגיות והשירותים להגנה על מערכות מחשב, רשתות, חומרה ותוכנה מפני התקפות שמטרתן לשבש את הפעילות העסקית הרגילה, לגנוב, להשמיד או לשנות מידע רגיש ו/או לסחוט כסף ממשתמשים.
ישנן חמש רמות הגנה שעליך להעריך ולשפר:
- רמת חומרה
- רמת אחסון
- רמת גישה
- רמת תוכנה
- רמת הרשת
רוב החברות התמקדו ברמות האחסון, התוכנה והרשת, משום שההתקפות הגדולות והמפורסמות ביותר נבעו מפגיעות ברמות אלו. למעשה, סביר מאוד שעובד מכיר הגנות חומת אש, אנטי-וירוסים, שיטות עבודה מומלצות לסיסמאות, מגבלות 5G/Bluetooth או LoRa, שיטות עבודה מומלצות לעדכוני תוכנה והתקני אחסון או תוכנות עם הצפנה עצמית. האמת היא שרוב הפושעים ינסו לקבל גישה למידע שלכם מרחוק לפני שיגרמו נזק פיזי/שיבוש לציוד, במיוחד אם האבטחה הדוקה במתקנים מוגבלים.
למה כדאי לך לדאוג להגנה על חומרה?
למרות שגישה פיזית לציוד יכולה להיות קשה יותר מגישה דיגיטלית, עדיין עליכם להגן על החברה שלכם החל ברמת החומרה. זה חשוב במיוחד עבור ארכיטקטורות מבוזרות, יישומי האינטרנט של הדברים (IoT) או מחשוב קצה. במילים אחרות, אם לא כל הציוד שלכם נמצא בתוך מתקנים מוגבלים (בתוך מרכז נתונים, לדוגמה), הגנה על חומרה הופכת רלוונטית. קבלת גישה פיזית לציוד מאפשרת לפושעים גישה לרשת ולקבצים שלכם, מה שעלול להוביל לסחיטה, אובדן כספי או אובדן נתונים, או שיבושים עסקיים.
בנוסף, עליכם לקחת בחשבון את הגורם האנושי. לבני אדם יש יכולות ביולוגיות מוגבלות והם נתונים לרגשות. למעשה, אנשים שוכחים סיסמאות ופרטי גישה וניתן לתמרן אותם למסור מידע רגיש. לכן, ניתן למנף התקני ואסטרטגיות הגנה חומרתית כדי לסבך את קבלת הגישה הפיזית לציוד.
אבטחת חומרה כוללת תכנון חומרה, בקרת גישה, אחסון מפתחות מאובטח, בדיקות אותנטיות קוד ושרשרת אספקה מאובטחת. למעשה, אלו הן כמה אסטרטגיות בסיסיות להגנה עצמית ברמת החומרה:
- מודול פלטפורמה מהימנה (TPM)
שבבי TPM הם בדרך כלל שבבים לאחסון מאובטח של פריטי אימות של מחשב כמו סיסמאות, אישורים ומפתחות הצפנה.שבבים אלה מאחסנים מדידות כדי להבטיח שהפלטפורמה תישאר אמינה וניתן להתקין אותה בטלפונים ניידים או בציוד רשת.
- מודול אבטחת חומרה (HSM)
מודול אבטחת חומרה הוא התקן חיצוני או כרטיס חיבור המגן ומנהל מפתחות דיגיטליים. מודול זה מבצע גם הצפנה עבור חתימות דיגיטליות. זהו התקן אימות חזק המסייע במאבק באיום גניבת אישורים.
- אתחול מאובטח של UEFI
UEFI Secure Boot הוא תקן אבטחה שפותח על ידי חברי תעשיית המחשבים האישיים. התקן מבטיח שהמכשיר יאתחל רק באמצעות תוכנה המהימנה על ידי יצרן הציוד המקורי (OEM). כתוצאה מכך, כאשר המחשב מופעל, הקושחה בודקת את החתימה של כל תוכנת אתחול, כולל מנהלי התקנים של קושחת UEFI (הידועים גם בשם Option ROMs), יישומי EFI ומערכת ההפעלה. אם החתימות תקפות, המחשב יאתחל והקושחה מעניקה שליטה למערכת ההפעלה.
למידע נוסף על פגיעויות חומרה אפשריות וכיצד להימנע מהן, קרא את הבלוג הזה.
לבסוף, אם אתם רוצים להגן על החברה שלכם, עליכם להגן על כל הצדדים מפני איומים נפוצים וסיכונים לא צפויים: מרמת הרשת והתוכנה ועד לרמת החומרה. אם אתם רוצים לדעת עוד כיצד נוכל לעזור לכם להילחם, המשך לקרוא על אבטחת סייבר.
מקורות:
https://www.computerweekly.com/news/1280095257/Exxon-Shell-BP-hacked-in-Night-Dragon-attacks
https://www.vox.com/new-money/2017/5/15/15641196/wannacry-ransomware-windows-xp
מידע נוסף על תהליך האתחול המאובטח של Windows 10: https://docs.microsoft.com/en-us/windows/security/information-protection/secure-the-windows-10-boot-process
