CISA предупреждает об открытых OT-системах, но есть способ сделать их невидимыми для сканеров

The CISA Alert: Security Beyond Solitary Confinement

CISA предупреждает об открытых OT-системах, но есть способ сделать их невидимыми для сканеров

CISA требует срочно убрать операционные технологии (OT) из публичного интернета, сменить пароли и усилить аутентификацию. Автор, инженер JNIOR, напоминает: каждый ответ сканеру тратит ресурсы контроллера, а сильная криптография лишь увеличивает нагрузку. Вместо этого он предлагает SYN greylisting — лёгкую защиту, при которой первый SYN игнорируется, а легитимный клиент повторяет запрос. Это снижает поверхность атаки без нового железа и облачных сервисов.

Атакующему не нужно взламывать криптографию. Ему достаточно заставить контроллер её выполнять.
  1. duhhhhh1212

    https://www.pangram.com/history/2ef2869c-931a-49ed-9c01-38a2...

    не тратьте время зря.

  2. j45

    Как раз собирался прогнать это через

    https://awnist.com/slop-cop

Ещё за этот день

2026-10-04