CISA 경고에도 OT 보안은 더 강한 암호화만이 답이 아니다
The CISA Alert: Security Beyond Solitary Confinement

CISA가 운영 기술(OT)의 인터넷 노출에 대해 긴급 경고를 내렸다. 저자는 경고의 필요성에는 공감하지만, 모든 원치 않는 연결에 더 강한 암호화와 처리 능력으로 대응하는 방식에 의문을 제기한다. 공격자가 성공적으로 로그인하지 않아도 지속적인 비밀번호 공격은 컨트롤러의 자원을 소모해 DoS와 유사한 상황을 만들 수 있다. 대안으로 JANOS의 SYN greylisting을 소개한다. 첫 SYN 패킷에 응답하지 않아 스캐너에게는 보이지 않게 하고, 정상 클라이언트가 TCP 설계대로 재전송할 때만 연결을 허용하는 가벼운 방어 기법이다.
공격자는 암호화를 깨뜨릴 필요가 없다. 단지 컨트롤러가 암호화를 수행하게 만들면 된다.
- duhhhhh1212
https://www.pangram.com/history/2ef2869c-931a-49ed-9c01-38a2...
시간 낭비하지 마세요.
- j45
막 여기에 돌려보려던 참이었는데