BİZE ULAŞIN

DİĞER GÜVENLİK SERVİSLERİ

OT/SCADA Siber Güvenlik Analizleri ve Sızma Testleri

ADEO olarak EKS/SCADA Sistemleri İçin Siber Güvenlik Analizleri ve Sızma Testi çalışmalarımız kapsamında, öncelikli olarak mevcut EKS/SCADA sistemlerinin güvenlik durum tespitlerini yapıp, iyileştirme için gerekli çözüm önerilerimizi sunuyoruz. 

Müşterilerimizin ihtiyaçları ve tabi oldukları regülasyonlar doğrultusunda aşağıda listelenen hizmetleri veriyoruz.



Segmentasyon Analizi

Ağdaki olası bir siber saldırının etkisini azaltmak ve daha kolay ve yönetilebilir bir olay müdahalesi gerçekleştirebilmek adına mevcut ağı alt ağlara bölüp, hem ağ içindeki sistemlerin kendi aralarındaki iletişimini, hem ağlar arasındaki iletişimi izleyip kontrol altına almak mümkündür. Bu sayede bir ağ parçasında meydana gelen siber saldırının veya o ağdaki bir bileşene bulaşan zararlı kodun ağın diğer kısımlarına sıçramasının önüne geçilebilir. 
Örneğin, ICS-CERT3’ün müdahale ettiği nükleer bir tesise yönelik siber saldırıda tesis kullanıma başlamadan önce virüs taramasından geçirilmediği belirlenmiş; USB bellek üzerinden sisteme zararlı kodların bulaştığı fakat ilgili tesiste segmentasyonun başarılı şekilde uygulanması sonucunda zararlı kodun yüzlerce bilgisayara değil sadece 6 bilgisayara bulaşabildiği tespit edilmiştir. Bu durum olası bir siber saldırının etkisini azaltmada segmentasyonun ne kadar önemli olduğunu göstermektedir. 

Analizin bu aşamasında, ADEO uzmanları ve kurum veya şirketin OT ve IT uzmanları hem saha incelemesinde bulunarak hem de mevcut ağ topolojisi üzerinden hem pasif hem de aktif analizler gerçekleştirip OT ağının segmentasyon detaylarını çıkarır ve bu bağlamda olası risklerin neler olabileceğini raporlar. 


Görünürlük ve Saldırı Tespit/Önleme Yeteneği Analizi 

Modern siber saldırılardan korunmanın ve hızlı şekilde harekete geçmenin en önemli şartı ilgili altyapıları aktif şekilde izlemektir. Bu bağlamda aşağıdaki beş kilit noktanın mutlaka izlenmesi tavsiye edilir:
1- Anormal ve şüpheli iletişimin tespiti için endüstriyel kontrol sistemlerindeki IP trafiğinin giriş çıkış noktalarındaki ağ trafiği
2- Zararlı bağlantı ve içeriğin tespiti için endüstriyel kontrol sistemi içindeki IP trafiği
3- Bilgisayarların üzerindeki şüpheli kodları ve saldırı girişimlerini tespit etmek adına sistemlere yüklenecek zararlı kod koruma uygulamalarının logları 
4- Sistemlere erişim için kullanılan hesapların oturum açma detayları (oturum açılan sistem, oturum açma zamanı ve lokasyonu gibi)
5- Erişim kontrol manipülasyonlarını tespit etmek adına hesap yönetim aksiyonlarının detayları 
Bununla birlikte izlenmesi tavsiye edilen bu noktalardan ağ üzerinde yer alanlarının bir saldırı tespit sistemi (IPS) yardımıyla izlenmesi de tavsiye edilmektedir. Bu sayede olası bir siber saldırı girişiminin önceden tespit edilmesi mümkün olabilir.

Analizin bu aşamasında ADEO’nun uzman danışmanlarıyla kurum veya şirketin OT ve IT uzmanları, hem saha incelemesinde bulunarak hem de mevcut ağ topolojisi üzerinden pasif ve aktif analizler gerçekleştirerek, OT ağının görünürlük seviyesini ve olası siber saldırının tespitini sağlayacak teknolojilerin EKS/SCADA ağı içinde yer alıp almadığının analizini yapar. Elde edilen bulgular raporun ilgili başlığı altında detaylı şekilde yer alır.


Kimlik Doğrulama Altyapısı Analizi 

Siber saldırganların son zamanlarda en çok hedef aldıkları şeylerin başında sistemlerde yetkili olan hesaplara ilişkin kullanıcı adı ve şifre ikilisi yer almaktadır. Yetkili hesap bilgilerini ele geçiren saldırganların kendi kimliklerini gizleyebilmeleri, sistemde sıradan bir kullanıcıymış gibi hareket edebilmeleri ve bu sayede siber saldırılar sırasında çok az iz bırakmaları mümkün hale gelmektedir. Bu durumu ortadan kaldırmak için çoklu kimlik doğrulama yöntemlerinin kullanılması tavsiye edilir. Bu sayede kritik sistemlere erişim için sadece kullanıcı adı ve şifre değil, üçüncü bir bilgiye daha ihtiyaç duyulacaktır. Çoğu durumda bu bilgi tek seferlik üretilen ve kişiye özel bir bilgi olmaktadır. 
Böyle bir durumda kullanıcı adı ve şifre ele geçirilse bile sistemlere yetkisiz erişim için bu üçüncü bilginin de ele geçirilmiş olması gerekmektedir. Ayrıca OT ve IT ağları için mutlaka birbirinden farklı hesaplar kullanılmalı ve bu hesapların tutulduğu sistemler arasında bir güven ilişkisi olmamalıdır (AD trust gibi).

Analizin bu aşamasında ADEO’nun uzman danışmanlarıyla kurum veya şirketin OT ve IT uzmanları tarafından EKS/SCADA sistemlerinde kullanılan mevcut kimlik doğrulama yöntemlerinin neler olduğu, IT ve OT ağları arasında bir güven ilişkisinin olup olmadığı, yetkili hesapların nasıl yönetildiği gibi analizler gerçekleştirilir. Elde edilen bulgular raporun ilgili başlığı altında detaylı biçimde yer alır. 


Yama Analizi

Siber saldırılardan en çok etkilenen sistemlerin başında güncellenmemiş sistemler gelir. Dolayısıyla işletmecilerin sistemlerini güvenilen kaynaklardan elde ettikleri güvenilen yamalarla güncel tutmalarına imkan tanıyan bir konfigürasyon ve yama yönetimi yaklaşımını benimsemiş olmaları, endüstriyel kontrol sistemlerinin siber güvenliğini arttıracaktır. 
Bu yaklaşımda öncelikle sistemin bütün bileşenlerinin içinde yer aldığı bir envanter çıkarılır ve bu envanterle birlikte bütün bileşenlerin durumuyla bir başlangıç noktası belirlenir. Ardından yama sürecinde önceliklerin hangi sistemlere verileceği belirlenir. Burada dikkat edilmesi gereken en önemli husus endüstriyel kontrol sistemi altyapılarına yapılan siber saldırılarda ağırlıklı olarak PC mimarisindeki HMI, veritabanı sunucuları ve mühendislik istasyonlarının hedef olarak seçildiğinin göz önünde bulundurulması gerektiğidir. 

ADEO uzmanlarının gerçekleştirdiği analiz çalışmalarında EKS/SCADA bileşenleri için kurum/şirket bünyesinde bir envanterin tutulup tutulmadığı, bu bileşenlerdeki firmware, işletim sistemi ve uygulamaların güncelleme ve yama yönetiminin nasıl gerçekleştirildiği analiz edilerek raporlanır. 


Uzaktan Erişim Analizi

Endüstriyel kontrol sistemlerine doğru şimdiye kadar kaydedilen bazı siber saldırıların bu sistemlere uzaktan erişim imkanı sağlayan yöntemler kullanılarak gerçekleştirildiği bilinmektedir. Örneğin saldırganlar OT sistemlerine uzaktan erişim için üreticiler veya bu altyapılara destek veren firmalar tarafından yerleştirilen harici modemleri veya uzaktan erişim imkanı sağlayan uygulamaları tespit ederek bu sistemlerde kullanılan zayıf parolalar üzerinden erişim gerçekleştirebilmektedir. Bununla birlikte üretici ya da destek firmalarının harici bir bağlantı üzerinden direkt olarak OT ağına bağlanmasına imkan sunulması da ayrıca bir risk faktörüdür. 
Üreticinin bilgisayarından yapılan işlemlerin neler olduğu, hangi konfigürasyonların yapıldığı gibi işlemlerin kayıt altına alınması OT ağlarının güvenliği sağlamak açısından oldukça önemlidir. 

ADEO uzmanları tarafından gerçekleştirilen analiz çalışmasında EKS/SCADA sistemlerine ne şekilde ve kimler tarafından uzaktan erişim gerçekleştirildiği tespit edilir ve güvenli uzaktan erişim yöntemlerin kullanılıp kullanılmadığı analiz edilir. Elde edilen bulgular ilgili başlık altında detaylı olarak raporlanır. 


Anti-Malware Analizi

Son yıllarda endüstriyel kontrol sistemlerini hedef alan veya hedefleri arasında endüstriyel kontrol sistemleri de olan çok sayıda zararlı kod tespit edilmiştir. Bu zararlı kodlar endüstriyel kontrol sistemlerini etkileyerek üretimi kesintiye uğratabilir ya da komple durdurabilir. 
Zararlı kodların endüstriyel kontrol sistemlerine bulaşmalarında mobil bilgisayarların rolü de oldukça fazladır. Güvenilmeyen ve üzerinde gerekli koruma önlemleri yer almayan laptopların kontrol sistemine bağlanmaları engellenmelidir. Mümkünse üreticilerin yapacakları bağlantılarda kullanacakları laptopları kurum/şirket kendisi sağlamalı ve bu cihazların güvenliğini bizzat garanti etmelidir. 

ADEO uzmanları tarafından gerçekleştirilen analizin bu aşamasında EKS/SCADA sistemlerinde herhangi bir antimalware çözümünün kullanılıp kullanılmadığının, kullanılıyorsa tanımların hangi şekilde gerçekleştirildiğinin tespitine yönelik analizler yapılır. Elde edilen bulgular ilgili başlık altında detaylı şekilde raporlanır. 


Siber Olay İzleme ve Müdahale Analizi

Kritik altyapılara karşı gerçekleştirilen siber saldırıların tespitinin ve önlenmesinin en temel şartı bu saldırı girişimlerini izlemek ve olası siber saldırı girişimine hızlı ve doğru şekilde müdahale etmektir. Bu bağlamda EKS/SCADA sistemlerinde yer alan bileşenler tarafından üretilen log kayıtlarının merkezi bir olay kayıt sistemine kaydedilmesi ve bu sistem üzerinde gerçekleştirilecek izleme işlemleri ile şüpheli davranışların tespiti zorunludur. Ayrıca tespit edilen güvenlik ihlallerine kimin, ne şekilde ve ne zaman müdahale edeceğinin de önceden tanımlı olması ve bütün olay müdahalelerinde önceden belirlenmiş politika ve prosedürlerin uygulanması sağlanmalıdır. 

ADEO uzmanları tarafından gerçekleştirilen analizin bu aşamasında EKS/SCADA sistemlerinden herhangi bir log kaydının merkezi bir log kayıt sistemine kaydedilip kaydedilmediği, bu altyapılara yapılacak olası bir siber saldırıda devreye alınacak siber olay müdahale planının var olup olmadığı ve varsa işletilip işletilmediği analiz edilerek sonuçları raporlanır.


EKS/SCADA Sızma Testleri 

Şirketler ve kurumlar kendi IT altyapılarında bulunan bileşenlerdeki olası zafiyetleri tespit etmek ve saldırganlar tarafından kötüye kullanılmadan önce bu zafiyetleri gidermek için belirli periyotlarla zafiyet taramaları ve sızma testleri gerçekleştirirler. "Bu güvenlik taramaları şirket ve kurumların kendi güvenlik birimleri tarafından yapılabildiği gibi, üçüncü bir göz tarafından sistem bileşenlerinin güvenliğinin değerlendirilmesi için, bu konuda uzman başka firmalara da belirli periyotlarla yaptırılabilir." Bu taramalarda, IT sistemlerinde bulunan ağ bileşenleri, sunucu bileşenleri ve uygulama bileşenleri endüstri tarafından kabul görmüş tarama yöntemleri ve araçları kullanılarak analiz edilir. 

Benzer bir yaklaşım OT tarafındaki bileşenler için de geçerlidir. Endüstriyel kontrol sistemlerinin IP tabanlı bileşenlerinin (Engineering Workstation, HMI, PLC, RTU vb.) olası güvenlik zafiyetlerini tespit etmek adına belirli periyotlarla zafiyet testlerinden geçmesi önerilmektedir. 

EKS/SCADA sızma testlerinde aşağıdaki dört aşama sırasıyla izlenir.

Pasif Bilgi Toplama

EKS/SCADA sistemlerinde gerçekleştirilen sızma testlerinin ilk aşamasında mevcut endüstriyel kontrol sistemi altyapısı pasif ağ dinleme cihazları yardımıyla ağ trafiğinin bir kopyası alınarak analiz edilir ve bu altyapıda bulunan bileşenler, kullanılan protokoller ve iletişim haritası çıkarılır. Elde edilen bilgiler önceki adımda elde edilen kurum envanter bilgileri ile karşılaştırılır ve endüstriyel kontrol sistemi üzerinde kurum veya şirketin bilgisi dışında herhangi bir bileşenin yer alıp almadığı, yer alan bileşenlerin dizayn edilen halleri ile çalışıp çalışmadığı tespit edilir. 

Aktif Bilgi Toplama

EKS/SCADA sızma testlerinin bu aşamasında kapsam dahilinde yer alan bileşenlerin tespiti için aktif ağ haritalama yöntemi kullanılır. Bu yöntem ile kapsam dahilindeki bileşenlerin canlı olup olmadıkları, canlı olan sistemlerin üzerinde hangi servislerin çalıştığı, hangi portlar üzerinden bu servislerin hizmet verdiği, servislerin versiyon bilgileri gibi bilgiler elde edilir. Bu bilgiler testlerin bir sonraki aşamasında kullanılmak üzere raporlanır. 

Zafiyet Analizi

EKS/SCADA sistemlerinde gerçekleştirilen testlerin bir sonraki aşamasında kapsam dahilinde yer alan endüstriyel kontrol sistemi bileşenleri üzerinde aktif olarak zafiyet analizi gerçekleştirilir. Gerçekleştirilen zafiyet analizinde ilgili EKS bileşenlerinin IT dünyasından aldığı zafiyetler ile OT bileşenleri üzerinde şimdiye kadar tespit edilmiş zafiyetler test edilir. Tespit edilen zafiyetler ilgili EKS bileşeni özelinde detaylı şekilde raporlanır. 

Penetrasyon Testi

EKS/SCADA sistemlerinde gerçekleştirilen sızma testlerinin son aşamasında bu sistemlere özel penetrasyon testleri gerçekleştirilir. Bir önceki aşamada üzerinde zafiyet tespit edilen bileşenlerin bu zafiyetleri exploit edilerek ele geçirilmeye, üzerinde yetkisiz komut çalıştırılmaya, yetkisiz şekilde kontrol elemanlarına müdahale edilmeye çalışılır. Sonuçlarının EKS/SCADA sistemlerinde kesintilere veya ciddi zararlara yol açabilecek testlerin bu aşaması, kurum veya şirketle yapılan anlaşma kapsamında özel izinle gerçekleştirilir. Yazılı izin alınmadığı sürece testlerin bu aşaması gerçekleştirilmez. 

Maksimum güvenlikten yararlanın.

Güvenlik duygusu ile gerçek güvenlik arasındaki farkı deneyimleyin.

BİZE ULAŞIN

Savunmanıza bir müttefik ekleyin!

 

7/24, uçtan uca yaklaşımımızın daha iyi güvenlik sonuçları elde etmenize nasıl yardımcı olduğunu ve sizi en önemli şeye nasıl geri götürdüğünü ilk elden görün. Ekibinizin bir uzantısı olarak hizmet veren gazilerimizle kapsamı artırın, daha hızlı yanıt verin ve riski azaltın . ADEO ile ham telemetriyi operasyonel hale getirerek mevcut güvenlik ürünlerinizden maksimum değeri açığa çıkarın .

Otomasyon, çalışma kitaplarımız ve deneyimli olay müdahalemizle Ortalama Düzeltme Süresini azaltın. Güvenlik yığınınız genelinde uyarıları görüntülemek, önceliklendirmek ve yönetmek için tek bir pano kullanarak uyarıların kontrolünü elinize alın.

Gönder butonuna tıklayarak Kişisel Verilerin İşlenmesi Hakkında Aydınlatma Metnini okuduğunuzu beyan ediyorsunuz

Savunmanıza bir müttefik ekleyin!


7/24, uçtan uca yaklaşımımızın daha iyi güvenlik sonuçları elde etmenize nasıl yardımcı olduğunu ve sizi en önemli şeye nasıl geri götürdüğünü ilk elden görün.

Ekibinizin bir uzantısı olarak hizmet veren gazilerimizle kapsamı artırın, daha hızlı yanıt verin ve riski azaltın .

ADEO ile ham telemetriyi operasyonel hale getirerek mevcut güvenlik ürünlerinizden maksimum değeri açığa çıkarın .

Otomasyon, çalışma kitaplarımız ve deneyimli olay müdahalemizle Ortalama Düzeltme Süresini azaltın .

Güvenlik yığınınız genelinde uyarıları görüntülemek, önceliklendirmek ve yönetmek için tek bir pano kullanarak uyarıların kontrolünü elinize alın .

Bu formu göndererek Web Sitesi Kullanım Koşullarını ve ADEO Gizlilik Politikasını kabul ediyorum .