成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SCADA系統安全就像一顆“定時炸彈”

安全 網站安全
本文介紹了黑帽大會上,Red Tiger Security公司展示的對120多個管理發電廠、煉油廠和其他關鍵國家基礎設施的網絡和系統的安全進行評估分析的結果。

通過對120多個管理發電廠、煉油廠和其他關鍵國家基礎設施的網絡和系統的安全進行評估分析,Red Tiger Security公司發現了數以萬計的安全漏洞、過時的操作系統和未經授權的應用。

Red Tiger Security 是一家專門從事國家關鍵基礎設施安全的公司,其創始人兼首席顧問Jonathan Pollet在周三的黑帽大會2010上指出并分析了此次評估(這項評估歷經了九年的時間)。Pollet說,維護關鍵基礎設施的公司必須提高其安全性。

Pollet說,“我希望我們的消息可以給大家一些警示。”

雖然運行監控和數據采集系統(SCADA)的公司經常聲稱這些系統是安全的,因為他們與外部世界是斷開的,并被許多物理和技術安全控制所包圍,但是,Pollet的評估分析結果顯示事實正好相反。

Pollet說,一些設施在計算機上運行Windows 95,并且運行設施所需的關鍵機器還安有未經授權的軟件,從點對點應用到游戲到色情。

Pollet說,許多未經授權的軟件中含有主要缺陷,其中包括用于連接到互聯網的下載程序。我們還發現許多應用程序被連接到游戲軟件的服務器、成人影片目錄腳本和網上約會服務數據庫。在一個設施中,安全專家發現其核心運作機器安裝有流行的Counter Strike游戲,它還連接到一個外部服務器。

“不需要零日漏洞,” Pollet說,“已經有很多方式能使系統陷入風險。” 聯邦政府近幾年來越來越多的考慮關鍵基礎設施和SCADA系統的安全性問題。由McAfee公司和美國戰略與國際研究中心(CSIS)發表的一份報告指出,許多發達國家的關鍵基礎設施的安全問題亟需改善。該報告調查了600名IT和安全管理人員,三分之二的受訪者承認,他們的SCADA系統已連接到IP網絡或互聯網,存在一些沒有解決的安全問題。

Pollet發現,一些中央SCADA系統可以通過它們所連接的業務系統來訪問。其他的攻擊是由配置問題、防火墻程序不當和安全系統維護不善導致的。Pollet稱SCADA系統和業務系統之間的區域為非軍事區(DMZ),一個“無人地帶”,其中企業IT專業人士不知道如何管理SCADA系統操作數據,而SCADA運營商則認為其他人在管理基礎設施。大約有一半的安全漏洞(18000個)在中間層被發現。

許多漏洞包含在Web服務器、業務應用程序,以及和它們連接的數據庫服務器上。大多數系統都遭受常見錯誤,容易受到SQL注入、跨站點腳本和拒絕服務攻擊。超過一半的系統(62%)在基于微軟的操作系統上運行。紅帽Linux系統占11%。

更糟糕的是,Pollet發現漏洞向公眾披露的時間與控制系統操作人員發現這個漏洞的時間相差近一年(330天)。在某些情況下,運營商甚至會花更長的時間來部署一個修補程序,因為一些系統不容許脫機,而其他的設施太重要而不能去冒險安裝補丁程序(可能會破壞關鍵程序)。

北美電力可靠性公司(NERC)維護關鍵基礎設施保護標準,獨立組織國際自動化協會維護類似的標準(ISA S99)。Pollet說,這兩個標準提供了一個共同的安全框架,可以用來改善設施的安全。

【編輯推薦】

  1. 搜索結果十六進制編輯器WinHex查找系統安全漏洞
  2. 提升Linux系統安全系數的十大策略
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2021-07-12 06:43:13

網站安全應用安全網絡攻擊

2010-03-05 10:03:04

2013-06-06 13:40:00

2009-07-08 15:57:43

2018-08-20 07:04:35

2012-11-09 16:50:56

2013-12-23 10:46:30

2013-05-30 11:00:04

2013-05-06 14:15:51

2021-01-21 21:14:53

人工智能AIOpenAI

2009-07-24 12:42:23

刀片服務器數據中心多核

2011-12-13 16:41:01

2021-06-30 13:20:05

Windows 11芯片PC

2012-07-30 11:16:35

2010-10-12 16:30:25

2020-06-30 15:38:17

戴爾

2022-01-03 08:06:15

函數Go數據

2016-09-24 23:21:57

2013-09-29 11:08:10

Bay Trail平板電腦
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 少妇久久久 | 久久精品国产99国产精品 | 国产区在线免费观看 | 欧美影院久久 | 精品一区二区三区在线视频 | 黄色大片免费播放 | 欧美激情 亚洲 | 九九热精品视频在线观看 | 日韩欧美在线观看视频 | 成人水多啪啪片 | 日韩成人一区 | 久久久婷 | 成年男女免费视频网站 | 国产成人网 | 国产视频不卡一区 | 日韩激情在线 | 国产精彩视频 | 亚洲国产一区在线 | 波多野结衣精品在线 | 国产一区久久 | 玖玖在线免费视频 | 精品一区av| 国产在线第一页 | 亚洲永久精品国产 | 麻豆国产精品777777在线 | 免费a级毛片在线播放 | 日本aaaa| 国产成人精品福利 | 亚洲入口| 亚洲成人999 | 国产一区二区不卡 | 日本韩国电影免费观看 | 午夜免费观看网站 | 毛片免费视频 | 久久精品69 | 97精品超碰一区二区三区 | 亚洲成人动漫在线观看 | 久草免费在线视频 | 日韩午夜影院 | 欧美精品日韩精品国产精品 | 免费一区二区三区 |