CISA 경고에도 OT 보안은 더 강한 암호화만이 답이 아니다

The CISA Alert: Security Beyond Solitary Confinement

CISA 경고에도 OT 보안은 더 강한 암호화만이 답이 아니다

CISA가 운영 기술(OT)의 인터넷 노출에 대해 긴급 경고를 내렸다. 저자는 경고의 필요성에는 공감하지만, 모든 원치 않는 연결에 더 강한 암호화와 처리 능력으로 대응하는 방식에 의문을 제기한다. 공격자가 성공적으로 로그인하지 않아도 지속적인 비밀번호 공격은 컨트롤러의 자원을 소모해 DoS와 유사한 상황을 만들 수 있다. 대안으로 JANOS의 SYN greylisting을 소개한다. 첫 SYN 패킷에 응답하지 않아 스캐너에게는 보이지 않게 하고, 정상 클라이언트가 TCP 설계대로 재전송할 때만 연결을 허용하는 가벼운 방어 기법이다.

공격자는 암호화를 깨뜨릴 필요가 없다. 단지 컨트롤러가 암호화를 수행하게 만들면 된다.
  1. duhhhhh1212

    https://www.pangram.com/history/2ef2869c-931a-49ed-9c01-38a2...

    시간 낭비하지 마세요.

  2. j45

    막 여기에 돌려보려던 참이었는데

    https://awnist.com/slop-cop

이 날의 다른 글

2026-10-04