CISA warnt vor exponierter OT – doch mehr Krypto ist nicht die Lösung
The CISA Alert: Security Beyond Solitary Confinement

CISA schlägt Alarm wegen Internet-exponierter operational Technology. Bruce Cloutier stimmt der Dringlichkeit zu, bezweifelt aber, dass stärkere Authentifizierung und Kryptografie der richtige Weg sind. Automatisierte Angriffe wie Portscans können OT-Controller durch den Rechenaufwand für jede Verbindung lahmlegen. Sein JANOS setzt stattdessen auf SYN-Greylisting: Erste SYN-Pakete werden ignoriert, nur legitime Clients wiederholen. Das kostet den Controller fast nichts und zwingt Scanner, mehr Aufwand zu betreiben.
Der Angreifer muss die Kryptografie nicht besiegen. Er muss den Controller nur dazu bringen, sie auszuführen.
- duhhhhh1212
https://www.pangram.com/history/2ef2869c-931a-49ed-9c01-38a2...
verschwende deine Zeit nicht.
- j45
Wollte es gerade durch
laufen lassen