Biztonság a széleken hardver szempontból
- Lopott adatok
- Tevékenységek megzavarása
- Berendezések károsodása
- Kiesett jövedelem vagy bevétel
Ezek csak néhány következménye a kibertámadásoknak. Ne várjon, amíg vállalata támadást szenved el, az intézkedések megtételével! Ez a cikk elmagyarázza, hogyan védheti meg hardvereit a bűnözőktől.
Még a világ legnagyobb olajtársaságai is áldozatul estek a biztonsági réseknek már 2009 óta. A bűnözők bizalmas jogi, pénzügyi dokumentumokhoz és üzletekkel kapcsolatos információkhoz fértek hozzá. Ezek a támadások valószínűleg célzott vállalati kémkedés eredményei.
A kibertámadásoknak azonban más indítékaik is lehetnek. Ilyen volt például a 2017-es WannaCry zsarolóvírus-támadás. Ebben az esetben a célpont nem egy adott cég, hanem egy régi Microsoft operációs rendszer volt: egy féreg titkosította a számítógép fájljait, és kriptovalutában kért váltságdíjat. A zsarolóvírus kriptoféreg ijesztő sebességgel terjedt világszerte, többek között kormányzati szerveken, kórházakon, telekommunikációs vállalatokon, főiskolákon, gyártókon és magánszámítógépeken keresztül. Az elveszett bevétel gyorsan elérte a milliárdos nagyságrendet, és emberi életek kerültek veszélybe.
Mi a kiberbiztonság?
A kiberbiztonság leírja azokat az eszközöket, technikákat, stratégiákat és szolgáltatásokat, amelyek célja a számítógépes rendszerek, hálózatok, hardverek és szoftverek védelme a normál üzleti működés megzavarására, érzékeny információk ellopására, megsemmisítésére vagy megváltoztatására és/vagy a felhasználóktól pénz kikényszerítésére irányuló támadásokkal szemben.
Öt védelmi szintet kell felmérni és fejleszteni:
- Hardverszint
- Tárolási szint
- Hozzáférési szint
- Szoftverszint
- Hálózati szint
A legtöbb vállalat a tárolási, szoftveres és hálózati szintekre összpontosított, mivel a legnagyobb és leghíresebb támadások ezeken a szinteken található sebezhetőségek miatt történtek. Valójában nagyon valószínű, hogy egy alkalmazott ismeri a tűzfalvédelmet, a vírusirtókat, a jelszóval kapcsolatos legjobb gyakorlatokat, az 5G/Bluetooth vagy LoRa korlátozásokat, a szoftverfrissítési legjobb gyakorlatokat, valamint az öntitkosító tárolóeszközöket vagy szoftvereket. Az igazság az, hogy a legtöbb bűnöző távolról próbál hozzáférni az adataidhoz, mielőtt fizikailag károsítaná/manipulálná a berendezéseket, különösen akkor, ha szigorú a biztonság a korlátozott hozzáférésű létesítményekben.
Miért kell törődni a hardvervédelemmel?
Habár a berendezésekhez való fizikai hozzáférés nehezebb lehet, mint a digitális hozzáférés, a vállalatot továbbra is hardverszinten kell védeni. Ez különösen fontos az elosztott architektúrák, az IoT (dolgok internete) alkalmazások vagy az Edge Computing esetében. Más szóval, ha nem minden berendezése található korlátozott hozzáférésű létesítményekben (például egy adatközpontban), a hardvervédelem relevánssá válik. A berendezésekhez való fizikai hozzáférés lehetővé teszi a bűnözők számára, hogy hozzáférjenek a hálózatához és a fájljaihoz, ami zsaroláshoz, pénzügyi vagy adatvesztéshez, illetve üzleti zavarokhoz vezethet.
Ezenkívül figyelembe kell venni az emberi tényezőt is. Az emberek korlátozott biológiai képességekkel rendelkeznek, és érzelmeknek vannak kitéve. Valójában az emberek elfelejtik a jelszavakat és a hitelesítő adatokat, és manipulálhatók érzékeny információk megadására. Ezért hardveres védelmi eszközök és stratégiák segítségével bonyolíthatja a berendezésekhez való fizikai hozzáférés megszerzését.
A hardverbiztonság magában foglalja a hardvertervezést, a hozzáférés-vezérlést, a biztonságos kulcstárolást, a kód hitelességének ellenőrzését és a biztonságos ellátási láncot. Valójában ezek néhány alapvető stratégia a hardver szintű védelemhez:
- Megbízható platform modul (TPM)
A TPM-ek általában olyan chipek, amelyek biztonságosan tárolják a számítógép hitelesítési elemeit, például jelszavakat, tanúsítványokat és titkosítási kulcsokat.Ezek a chipek méréseket tárolnak, hogy biztosítsák a platform megbízhatóságát, és telepíthető legyen mobiltelefonokba vagy hálózati berendezésekbe.
- Hardveres biztonsági modul (HSM)
A hardveres biztonsági modul egy külső eszköz vagy bedugható kártya, amely védi és kezeli a digitális kulcsokat. Ez a modul titkosítást is végez a digitális aláírásokhoz. Ez egy erős hitelesítési eszköz, amely segít leküzdeni az ellopott hitelesítő adatok elleni fenyegetést.
- UEFI biztonságos rendszerindítás
Az UEFI Secure Boot egy biztonsági szabvány, amelyet a PC-iparág képviselői fejlesztettek ki. A szabvány biztosítja, hogy az eszköz csak az eredetiberendezés-gyártó (OEM) által megbízható szoftverrel induljon el. Ennek eredményeként a számítógép indításakor a firmware ellenőrzi az egyes rendszerindító szoftverek aláírását, beleértve az UEFI firmware-illesztőprogramokat (más néven Option ROM-okat), az EFI-alkalmazásokat és az operációs rendszert. Ha az aláírások érvényesek, a számítógép elindul, és a firmware átadja az irányítást az operációs rendszernek.
További lehetséges hardveres sebezhetőségekről és azok elkerüléséről a következő címen olvashat: olvasd el ezt a blogot.
Végül, ha meg akarja védeni vállalatát, minden oldalról meg kell védenie magát a gyakori fenyegetésekkel és a valószínűtlen kockázatokkal szemben: a hálózati és szoftveres szinttől a hardveres szintig. Ha többet szeretne megtudni arról, hogyan segíthetünk Önnek a harcban, folytasd az olvasást a kiberbiztonságról.
Források:
https://www.computerweekly.com/news/1280095257/Exxon-Shell-BP-hacked-in-Night-Dragon-attacks
https://www.vox.com/new-money/2017/5/15/15641196/wannacry-ransomware-windows-xp
További információ a Windows 10 biztonságos rendszerindítási folyamatáról: https://docs.microsoft.com/en-us/windows/security/information-protection/secure-the-windows-10-boot-process
