5 wskazówek, jak zastosować hartowanie sprzętu w swoich obiektach
Do tej pory analizowaliśmy strategie i techniki unikania ataków sprzętowych, które można zamówić lub zakupić na etapie produkcji. Co jednak, jeśli posiadasz starszy sprzęt, sprzęt zainstalowany lub chcesz rozpocząć diagnozowanie lub wdrażanie strategii bezpieczeństwa w całym przedsiębiorstwie? Przyjrzyjmy się sposobom na zmniejszenie ryzyka ataków dzięki wzmocnieniu.
Czym jest hartowanie?
Jeśli Twoim celem jest redukcja zagrożeń bezpieczeństwa, eliminacja potencjalnych wektorów ataku i kondensacja powierzchni ataku systemu, możesz zastosować narzędzia, techniki i najlepsze praktyki zawarte w programie utwardzania. Możesz zastosować utwardzanie w aplikacjach technologicznych, systemach, infrastrukturze, oprogramowaniu sprzętowym, oprogramowaniu i sprzęcie. Na przykład, możesz wyeliminować zbędne lub redundantne programy, funkcje kont, aplikacje, porty, uprawnienia, dostępy itp., które są wykorzystywane przez przestępców i złośliwe oprogramowanie do infiltracji Twoich systemów.
Utwardzanie ma kluczowe znaczenie dla cyberbezpieczeństwa, ponieważ oferuje metodyczne podejście do audytu, identyfikacji, eliminowania i kontrolowania potencjalnych luk w zabezpieczeniach w całej organizacji. Oto poziomy uwzględnione w systemach utwardzania:
- Utwardzanie aplikacji
- Wzmocnienie systemu operacyjnego
- Wzmocnienie serwera
- Utwardzanie bazy danych
- Wzmocnienie sieci
W jaki sposób można zastosować hartowanie w sprzęcie?
Poniżej znajdziesz 5 wskazówek, jak wzmocnić sprzęt w swoich obiektach (niektóre ogólne wskazówki mają zastosowanie również na innych poziomach. Zanotuj je!).
Audyt istniejących systemów
Przeprowadź kompleksowy audyt wszystkich istniejących technologii i urządzeń. Zwróć szczególną uwagę na testy penetracyjne, skanowanie podatności i zarządzanie konfiguracją. Musisz metodycznie wyszukiwać wszystkie luki w systemie lub firmie i przypisywać priorytety ich naprawianiu. Ponadto, aby zachować zgodność z najlepszymi praktykami w zakresie wzmacniania systemów, stosuj się do standardów branżowych, takich jak NIST, Microsoft, CIS, DISA.
Zaplanuj strategię wzmacniania systemu
Próba jednoczesnego usunięcia wszystkich luk w zabezpieczeniach to błąd nowicjusza. Po pierwsze, należy ocenić ryzyko. Innymi słowy, określić prawdopodobieństwo ataku z wykorzystaniem tej luki i ustalić priorytety naprawy najgroźniejszych usterek. Po drugie, należy przeanalizować budżet. Naprawa niektórych luk może być droższa niż innych. Zamiast skupiać się wyłącznie na ogromnych inwestycjach kapitałowych, postaraj się znaleźć funkcje domyślne, które mogą być wyłączone z ustawień fabrycznych. Po wykonaniu tych dwóch kroków będziesz lepiej przygotowany do priorytetyzacji napraw luk w zabezpieczeniach, biorąc pod uwagę ograniczenia budżetowe i najpilniejsze zagrożenia. Następnie należy jak najszybciej rozpocząć łatanie luk w zabezpieczeniach!
Ogranicz dostęp do krytycznych systemów lub urządzeń
Jest to szczególnie istotne w przypadku infrastruktur rozproszonych, aplikacji IoT i przetwarzania brzegowego (Edge Computing). Upewnij się, że Twoje obudowy są specjalnie zaprojektowane, aby zapobiegać włamaniom fizycznym i/lub powiadamiać o nich. Jeśli możesz przenieść sprzęt, umieść go w strefie ograniczonego dostępu. Jeśli nie jest to możliwe, zastosuj najnowocześniejsze szyfrowanie i kontrolę dostępu. Możesz wykorzystać sprzętowe moduły bezpieczeństwa, zabezpieczenia antysabotażowe lub moduły platformy zaufanej (Trusted Platform Modules).Więcej o tych strategiach możesz przeczytać w naszym wpisie na blogu) do uwierzytelniania danych uwierzytelniających i haseł. Obecnie dostępnych jest wiele gotowych dysków szyfrujących i pamięci flash, których można używać w systemach poza strefami zastrzeżonymi, na przykład w komputerach pracowniczych lub stacjach roboczych.
Usuń niepotrzebne lub zbędne uprawnienia
Możesz zacząć od poziomu mikrokontrolera i oprogramowania układowego. Najnowsze osiągnięcia technologiczne pozwalają procesorom potwierdzić, czy wstrzyknięto złośliwy kod, zanim uruchomią aplikacje lub oprogramowanie. Niektóre z nich będą nawet w stanie zwrócić wartości null i całkowicie uniknąć ataku.Jest to możliwe dzięki ograniczonym uprawnieniom do odczytu i wykonywania instrukcji na poziomie mikrokontrolera. Więcej informacji na temat bezpiecznego rozruchu, ochrony SoC, stref zaufania i monitorów magistrali można znaleźć w artykule: nasz blog o typowych lukach w zabezpieczeniach sprzętu.
Ciągły przegląd i aktualizacja
Wdrażając działania wzmacniające, okresowo przeglądaj i aktualizuj swój plan. Upewnij się, że inwestycje kapitałowe są zgodne z priorytetami biznesowymi i że wykorzystujesz wszelkie zasoby wewnętrzne lub niewykorzystane możliwości sprzętowe, aby zmniejszyć i wyeliminować ryzyko. Pamiętaj, że najlepsze działania wzmacniające wiążą się z eliminacją zbędnych lub redundantnych systemów, które zazwyczaj są również zmarnowaną szansą na oszczędności finansowe. Pamiętaj również, że z czasem istotność luk w zabezpieczeniach może się zmieniać i będziesz musiał szybko reagować, aby je terminowo usunąć.
Wzmocnienie systemów szybko się opłaci, zarówno w postaci unikniętych strat, jak i wzrostu produktywności. Po pierwsze, Twoja firma odczuje zwiększoną funkcjonalność systemu dzięki mniejszej liczbie systemów, aplikacji, oprogramowania i sprzętu, którymi będziesz musiał zarządzać i które będziesz musiał aktualizować. Przełoży się to również na mniejsze ryzyko problemów operacyjnych, nieprawidłowej konfiguracji i braku kompatybilności. Po drugie, znacznie poprawisz bezpieczeństwo i zmniejszysz powierzchnię ataku. Oznacza to, że Twoja firma będzie mniej atrakcyjna dla przestępców, którzy prawdopodobnie zyskają więcej na innych potencjalnych celach. Jeśli jeszcze nie zacząłeś wzmacniać swoich systemów, teraz wiesz, dlaczego musisz zacząć jak najszybciej. Aby dowiedzieć się więcej o cyberbezpieczeństwie, przeczytaj naszą serię blogów o cyberbezpieczeństwie.
