5 tipp a hardveres keményítés alkalmazásához a létesítményekben
Eddig olyan stratégiákat és technikákat elemeztünk, amelyekkel elkerülhetők a gyártási szakaszban kérhető vagy megvásárolható hardveres támadások. De mi történik, ha régi berendezései vannak, telepített berendezései vannak, vagy ha el szeretné kezdeni a diagnosztizálást vagy egy vállalati szintű biztonsági stratégia alkalmazását? Nézzük meg, hogyan csökkenthető a támadások kockázata a megerősítés segítségével.
Mi a keményedés?
Ha a cél a biztonsági kockázatok csökkentése, a potenciális támadási vektorok kiküszöbölése és a rendszer támadási felületének sűrítése, akkor alkalmazhatja a megerősítésben szereplő eszközöket, technikákat és bevált gyakorlatokat. A megerősítést alkalmazhatja technológiai alkalmazásokra, rendszerekre, infrastruktúrára, firmware-re, szoftverre és hardverre. Például kiküszöbölheti a felesleges vagy redundáns programokat, fiókfunkciókat, alkalmazásokat, portokat, engedélyeket, hozzáféréseket stb., amelyeket a bűnözők és a rosszindulatú programok használnak a rendszerek bejutására.
A megerősítési rendszerek létfontosságúak a kiberbiztonság szempontjából, mivel módszeres megközelítést kínálnak a szervezet egészében található potenciális biztonsági rés auditálására, azonosítására, kiküszöbölésére és ellenőrzésére. A megerősítési rendszerek a következő szinteket foglalják magukban:
- Alkalmazáskeményedés
- Operációs rendszer megerősítése
- Szerver megerősítése
- Adatbázis-megerősítés
- Hálózati megerősítés
Hogyan alkalmazható a keményítés hardvereken?
Az alábbiakban 5 tippet talál a létesítményeiben található hardverek megerősítéséhez (Néhány általános tipp más szintekre is vonatkozik. Jegyezze fel!).
Meglévő rendszerek auditálása
Végezzen átfogó auditot az összes meglévő technológiáról és berendezésről. Fordítson különös figyelmet a penetrációs tesztelésre, a sebezhetőségi szkennelésre és a konfigurációkezelésre. Módszeresen meg kell találnia a rendszerben vagy a vállalatban található összes hibát, és prioritást kell meghatároznia a javításukhoz. Ezenkívül tartsa be az olyan iparági szabványokat, mint a NIST, a Microsoft, a CIS, a DISA, hogy megfeleljen a rendszer megerősítésére vonatkozó legjobb gyakorlatoknak.
Tervezze meg rendszeredzési stratégiáját
Kezdő hiba egyszerre megpróbálni eltávolítani az összes sebezhetőséget. Először is fel kell mérni a kockázatokat. Más szóval, mekkora az esélye annak, hogy támadás éri Önt ez a sebezhetőség, és rangsorolnia kell a legveszélyesebb hibákat a javításhoz. Másodszor, felül kell vizsgálnia a költségvetést. Egyes sebezhetőségek javítása drágább lehet, mint másoké. A hatalmas beruházások helyett próbáljon meg olyan gyárilag alapértelmezett funkciókat találni, amelyek esetleg nincsenek bekapcsolva. E két lépés után jobban felkészülhet arra, hogy a költségvetési korlátai és a legsürgetőbb kockázatok alapján rangsorolja a sebezhetőségek javítását. Ezután a lehető leghamarabb el kell kezdenie a sebezhetőségek javítását!
Korlátozza a hozzáférést a kritikus rendszerekhez vagy berendezésekhez
Ez különösen fontos az elosztott infrastruktúrák, az IoT-alkalmazások és a peremhálózati számítástechnika esetében. Győződjön meg arról, hogy a burkolatok kifejezetten a fizikai behatolások elkerülésére és/vagy jelzésére vannak tervezve. Ha mozgathatja a berendezést, helyezze korlátozott hozzáférésű területekre. Ha ez nem lehetséges, használjon korszerű titkosítási és hozzáférés-vezérlési megoldásokat. Használhat hardveres biztonsági modulokat, szabotázscsapokat vagy megbízható platformmodulokat (Ezekről a stratégiákról bővebben olvashatsz blogbejegyzésünkben.) a hitelesítő adatok és jelszavak hitelesítéséhez. Manapság számos, a kereskedelemben kapható titkosító meghajtó és flash memória áll rendelkezésre, amelyeket korlátozott területeken kívüli rendszerekhez, például alkalmazottak számítógépeihez vagy munkaállomásokhoz használhat.
Távolítsa el a felesleges vagy redundáns jogosultságokat
Kezdheted a mikrokontroller és a firmware szintjén. A legújabb technológiai fejlesztések lehetővé teszik a processzorok számára, hogy az alkalmazások vagy szoftverek indítása előtt megerősítsék, ha rosszindulatú kód került be a rendszerbe. Egyesek akár null értékeket is képesek visszaadni, és teljesen elkerülni a támadást.Ez a mikrokontroller szintű utasítások olvasására és végrehajtására vonatkozó korlátozott jogosultságoknak köszönhető. További információ a biztonságos rendszerindításról, a SoC-védelemről, a megbízható zónákról és a buszfigyelőkről itt található. blogunk a gyakori hardveres sebezhetőségekről.
Folyamatos felülvizsgálat és frissítés
A biztonsági intézkedések végrehajtása során rendszeresen tekintse át és frissítse a tervét. Győződjön meg arról, hogy a tőkebefektetések összhangban vannak az üzleti prioritásokkal, és hogy kihasználja a belső erőforrásokat vagy a kiaknázatlan berendezési képességeket a kockázatok csökkentése és kiküszöbölése érdekében. Felhívjuk figyelmét, hogy a legjobb biztonsági intézkedések a felesleges vagy redundáns rendszerek kiküszöböléséhez kapcsolódnak, amelyek általában a pénzügyi megtakarítások szempontjából is elszalasztott lehetőséget jelentenek. Végül vegye figyelembe, hogy idővel a sebezhetőségek jelentősége megváltozhat, és gyorsan alkalmazkodnia kell ahhoz, hogy időben kijavítsa azokat.
A rendszer megerősítése gyorsan megtérül mind az elkerült veszteségekben, mind a termelékenység növekedésében. Először is, vállalata a rendszer funkcionalitásának javulását fogja tapasztalni, mivel kevesebb rendszert, alkalmazást, szoftvert és hardvert kell kezelnie és frissítenie. Ez a működési problémák, a helytelen konfigurációk és az inkompatibilitás kockázatának csökkenéséhez is vezet. Másodszor, jelentősen javítja a biztonságot és csökkenti a támadási felületet. Ez azt jelenti, hogy vállalata kevésbé lesz vonzó a bűnözők számára, amikor valószínűleg többet profitálnak más lehetséges célpontokból. Ha még nem kezdte el a rendszerek megerősítését, most már tudja, miért kell ezt a lehető leghamarabb megtennie. Ha többet szeretne megtudni a kiberbiztonságról, Olvasd el a kiberbiztonsági blogsorozatunkat.
