Добавить новость

Современные тренажёры и трибуна для зрителей: Большой парк для собак открыли на юге Москвы

Скорая, Infiniti и Toyota столкнулись на Камчатке, два человека погибли

Массовый сбой в работе TikTok 28 сентября 2024: что известно

Работодатели в РФ стали реже отказывать в найме людям старше 50 лет



Новости сегодня

Новости от TheMoneytizer

Фильм «Хан Соло» с точки зрения кибербезопасности

До сих пор в своих кинорасследованиях киберинцидентов компания Lucasfilm показывала нам исключительно имперские военные базы. Это было интересно, но достаточно однообразно. Solo: A Star Wars Story позволяет нам взглянуть на безопасность достаточно нетипичных объектов: пункта пограничного контроля на Кореллии, железную дорогу на плане Вандор-1 и рудный комбинат Кесселя, находящий в частной собственности. Произошедшие на них события нельзя назвать в чистом виде ИБ-инцидентами. Поэтому рассмотрим их в порядке убывания важности информационной составляющей. Кессель. Рудный комбинат Инцидент: Банда Бекетта проникает на территорию шахты, где добывается и хранится необработанный коаксиум. Там они захватывают центр управления, ломают ограничители дроидов, чем нарушают их нормальную работу и, благодаря спровоцированному этим бунту, похищают коаксиум. Разбор: Дроиды, работающие в центре управления, снабжены ограничивающим устройством. Из прошлых кинорасследований мы знаем, что такие устройства применяются только в том случае, если это «пиратский» дроид. Фактически в центре управления объектом критической инфраструктуры работают нелицензионные, краденные машины, верность которых достигается за счет хакерского вмешательства в их систему мотивации. Надо сказать, эта проблема характерна не только для вселенной «Звездных Войн». По итогам анализа ландшафта угроз для систем промышленной автоматизации, проведенного нашим KL ICS Cert, выдается рекомендация беспощадно избавляться от нелицензионного программного обеспечения, поскольку оно может иметь закладки и, по сути, контролироваться третьей стороной. Дроид — это киберфизическое устройство и в данном контексте ничем не отличается от современного пиратского ПО, работающего на промышленном объекте. Но все было бы ничего, если бы директору шахты не пришло в голову приводить посторонних в свой кабинет, расположенный в центре управления всеми системами предприятия. В том числе системами безопасности. Разве нельзя организовать переговорную комнату где-то еще? В результате злоумышленники не только получают доступ к камерам наблюдения и дистанционному управлению дверьми, но и отключают ограничители у дроидов, что приводит к бунту и всеобщему хаосу. Вандор-1. Железная дорога Инцидент: две конкурирующие банды злоумышленников пытаются похитить контейнер с гипертопливом, который перемещается между двумя имперскими объектами по железной дороге типа «конвеекс» (Conveyex). Банда Бекетта глушит передачи поезда, отцепляет вагоны, расположенные после нужного контейнера, взрывает мост и, сбросив в пропасть остатки состава, пытается украсть горючее при помощи заранее угнанного имперского транспорта для перевозки шагоходов. В операцию вмешивается банда под предводительством Энфис Нест, пытающаяся перехватить контейнер, в результате чего тот падает и разрушается. Разбор: Коаксиум — очень дорогое и чрезвычайно взрывоопасное вещество, поэтому ветка конвеекса, связывающая два имперских объекта, должна быть надежно защищена. И Империя вполне серьезно подходит к обеспечению безопасности транспортной инфраструктуры — в одном из вагонов поезда едет вооруженная охрана, а у дороги находятся башни с боевыми дроидами, готовыми вмешаться в случае инцидента. Кроме того, вдоль путей расположены дополнительные сенсоры, в которые, по всей видимости, встроен датчик, проверяющий их целостность и передающий данные о состоянии сенсора по проводному каналу связи. Именно уничтожение одного из сенсоров приводит к срабатыванию системы безопасности и вызывает дроидов. Разумеется, система могла бы быть и надежнее. Но фактически ошибка тут одна — потеря связи с поездом уже должна работать как триггер для включения тревоги и призыва охранных дроидов. Не то чтобы они были сверхэффективны, но, возможно, если бы действовали одновременно со штурмовиками охраны, преступление удалось бы предотвратить. Кореллия. Пункт пограничного контроля Инцидент: Злоумышленники пытались покинуть Кореллию, не имея документов. По дороге в космопорт они протаранили заграждение и уничтожили дроида у КПП на въезде в охраняемую зону. Далее они подкупают имперского офицера и получают возможность покинуть зону контроля. Офицер поднимает тревогу только после того, как Ки’ру хватают местные бандиты. Разбор: По большому счету, этот инцидент имеет отношение скорее к физической безопасности, чем к информационной. Однако в качестве удостоверяющего личность документа в порте используется идентификационный чип. На пограничном пункте космопорта действуют строгие правила — человек, не имеющий идентификационного чипа, не может покинуть зону контроля. Сама по себе Кореллия — индустриальная планета, специализирующаяся на кораблестроении. На территории порта можно увидеть детали имперских военных кораблей. Несмотря на это, невооруженным взглядом видны две проблемы: Имперский персонал коррумпирован. Любая система безопасности окажется ненадежной, если людей, отвечающих за ее работу, можно подкупить. Причем это не единичная проблема — Хан и Ки’ра идут не к заранее известному продажному офицеру, а предлагают взятку первому попавшемуся. То есть тот факт, что персонал ненадежен, знают все. По сути именно в этом и кроется причина падения Империи. Идентификационный чип, который в теории нужен каждому покидающему планету, фактически никак не используется для реальной идентификации пассажира. Дверь открывает офицер, вручную. В идеале, если чипы все равно используются, их считыватель можно было бы подключить к системе, открывающей дверь. Такой вариант позволил бы контролировать количество прошедших через пункт и вести логи считанных чипов. Не стопроцентная гарантия, разумеется, но, по крайней мере, затруднило бы жизнь коррупционерам. А по-хорошему, автоматизированная система безопасности должна была сработать еще в момент проникновения на территорию порта путем тарана. Уж, по крайней мере, тревогу по порту объявить можно было. Все три инцидента показывают, что рассматривать чисто информационную безопасность без связи с физической — нельзя. Службы безопасности должны быть скоординированы и действовать совместно, только тогда получится обеспечить надежную защиту. Особенно на объекте критической инфраструктуры. Николай Панков

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Свежая сводка с фронта СВО от Юрия Подоляки 29.09.2024: срочные новости приходят с Селидовского направления, где ВС РФ развивают успех

Современные тренажёры и трибуна для зрителей: Большой парк для собак открыли на юге Москвы

Госдума: У некоторых россиян будет надбавка к пенсии в 2025 году

VI военно-патриотические межрегиональные Скобелевские сборы проходят в Раменском

Музыкальные новости

Что нового в законах об апартаментах в 2024 году?

РПЛ. ЦСКА — «Ахмат». Прямая трансляция, смотреть онлайн

Спартак Кострома - Енисей. Гол и лучшие моменты (видео). FONBET Кубок России по футболу сезона 2024-2025 гг. Футбол (видео)

Американский регулятор прокомментировал обвинения SpaceX

Новости России

Госдума: У некоторых россиян будет надбавка к пенсии в 2025 году

В Подмосковье в воскресенье ожидается кратковременный дождь

Свежая сводка с фронта СВО от Юрия Подоляки 29.09.2024: срочные новости приходят с Селидовского направления, где ВС РФ развивают успех

Демонтаж недостроенного ТЦ на въезде в Одинцово выполнен на 90%

Экология в России и мире

Как стильные прически и отличный макияж могут изменить имидж

От аспирина до фосарбина. За что любили народного академика Арбузова?

Коллекция Nensi Dojaka весна-лето 2025

Масспостинг вертикальных видео в TikTok, Youtube-shorts, ВК-клипы, Reels.

Спорт в России и мире

Янник Синнер не приедет на турнир ATP-500 в Вену

Пегула выбила Кудерметову с турнира WTA в Пекине

Павлюченкова объявила о досрочном завершении сезона

Стало известно, кто из россиян примет участие в турнире ATP-500 в Вене в конце октября

Moscow.media

Стоит ли отдавать ребенка в частную школу?

Подведены итоги конкурса «Мы верим твердо в героев спорта»

Сегодня свой 65-летний юбилей отмечает Заслуженный спасатель Российской Федерации, член Высшего Совета Общероссийской общественной организации "Российский союз спасателей" Литюк Николай Петрович

Колымская красненькая...











Топ новостей на этот час

Rss.plus






Демонтаж недостроенного ТЦ на въезде в Одинцово выполнен на 90%

Скорая, Infiniti и Toyota столкнулись на Камчатке, два человека погибли

Работодатели в РФ стали реже отказывать в найме людям старше 50 лет

«Якутяне в Париже VS Вечеринки»: Светские новости Якутии