Etiket: critical infrastructure

  • Fiziksel Güvenlik Sistemleri için Ağ Segmentasyonu Doğrulaması

    Fiziksel Güvenlik Sistemleri için Ağ Segmentasyonu Doğrulaması

    Ağ şemaları genellikle fiziksel güvenlik sistemlerini özenle ayrılmış bölgelerde gösterir, ancak bir şema kontrollerin gerçekten çalıştığını kanıtlamaz. Güvenlik duvarı sapmaları, geçici bakım kuralları, çift bağlantılı (dual-homed) sunucular ve yönetilmeyen anahtarlar, izole kalması amaçlanan ağları yeniden birbirine bağlayabilir. Segmentasyon doğrulaması, tasarım belgesine güvenmek yerine devreye alınmış yolları test eder.

    Bölgeleri ve izin verilen akışları tanımlayın

    Saha cihazları, denetleyiciler, kayıt, yönetim, operatör istemcileri, entegrasyon hizmetleri ve uzaktan destek gibi işlevsel bölgelerle başlayın. Her bölge çifti için izin verilen tam kaynağı, hedefi, protokolü ve iş amacını belgeleyin. Mimarinin izin verdiği her yerde geri kalan her şey varsayılan olarak reddedilmelidir.

    Gözden kaçması kolay bağımlılıkları da dahil edin: DNS, NTP, sertifika kaydı, dizin hizmetleri, yazılım depoları, e-posta aktarıcıları ve izleme. Eksik bir izin listesi, ekipleri sonradan kalıcı hale gelen geniş kapsamlı acil durum kurallarına yönlendirebilir.

    Temsili uç noktalardan doğrulama yapın

    Testler, gerçek cihaz sınıflarından veya güvenli eşdeğerlerinden başlatılmalıdır. BT ağından yapılan bir tarama, gömülü bir kameranın veya denetleyicinin neye erişebildiğini kanıtlayamaz. Önce amaçlanan bağlantıları doğrulayın, ardından yasaklı yolları kontrollü bir şekilde deneyin. Sessiz düşürmeleri (silent drop) ve yönlendirme hatalarını birbirinden ayırt edebilmek için hem istemci sonucunu hem de güvenlik duvarı veya anahtar günlüğünü inceleyin.

    NIST’in operasyonel teknoloji güvenliği rehberliği, segmentasyonu ve kontrollü iletişim yollarını temel risk azaltma önlemleri olarak önermektedir. Fiziksel güvenlik ağları, uzun ömürlü cihazlar, satıcıya özgü protokoller, erişilebilirlik gereksinimleri ve sınırlı uç nokta koruması gibi birçok benzer kısıtı paylaşır.

    Yönetim ve satıcı erişimini ayrı test edin

    Yönetimsel yollar, olağan olay trafiğinden daha sıkı bir doğrulamayı hak eder. Cihaz yönetiminin yalnızca onaylı atlama (jump) sunucularıyla, adlandırılmış kullanıcılarla ve izlenen oturumlarla sınırlı olduğunu doğrulayın. Satıcı VPN erişiminin yalnızca sözleşmeye bağlı sistemlere ulaşıp ulaşamadığını ve onaylı pencereler dışında erişimin devre dışı bırakılıp bırakılmadığını test edin.

    Wi-Fi, hücresel modemler, ikincil ağ arabirimleri ve servis dizüstü bilgisayarları üzerinden alternatif yolları kontrol edin. Birincil arabiriminde izole edilmiş bir denetleyici, gözden kaçan bir kanal üzerinden yine de bir yönetim hizmetini açığa çıkarabilir. SectechMedia’nın geçiş kontrolü siber güvenlik sertleştirmesi üzerine olan makalesi, ilgili cihaz ve kimlik bilgisi kontrollerini ele almaktadır.

    Arıza ve kurtarma durumlarını dahil edin

    Segmentasyon, yük devretme (failover) sırasında değişebilir. Yedekli güvenlik duvarlarını, yedek bağlantıları, felaket kurtarma sahalarını ve bakım sırasında kullanılan geçici yönlendirmeleri test edin. Arızalı bir güvenlik cihazının kısıtlamasız bir yola varsayılan olarak geçmediğini ve geri yüklenen yapılandırmaların onaylı politikayı koruduğunu doğrulayın.

    Kritik testler için paket yakalamalarını veya günlük kanıtlarını kaydedin. Bir kural daha sonra değiştiğinde veya bir olay müdahale ekibinin geçmişteki erişilebilirliği anlaması gerektiğinde basit bir geçti/kaldı çizelgesi yeterli değildir.

    İstisnaları süresi dolan riskler olarak yönetin

    Her istisna, sahibini, gerekçesini, telafi edici kontrollerini ve son kullanma tarihini belirtmelidir. Ürün yazılımı güncellemelerinden, VMS geçişlerinden, denetleyici değişimlerinden ve ağ yeniden tasarımlarından sonra yeniden test edin. Beklenmeyen erişilebilir yolları, eskimiş kuralları ve atanan bölgesinin dışındaki varlıkları izleyin. Sonuç, bir saldırgan veya kesinti mimari sapmayı ortaya çıkarmadan önce bunu tespit eden, yaşayan bir doğrulama programı olmalıdır.

    Kaynakça

  • CISA, Bozuk Bir Radyo Mesajının Baicells Nova 430H Hizmetini Aksatabileceği Konusunda Uyarıyor

    CISA, Bozuk Bir Radyo Mesajının Baicells Nova 430H Hizmetini Aksatabileceği Konusunda Uyarıyor

    CISA, Baicells Nova 430H eNodeB’yi etkileyen bir güvenlik açığı için bir endüstriyel kontrol sistemleri tavsiyesi yayımladı. Ajans, radyo menzili içindeki kimliği doğrulanmamış bir cihazın bağlantı kurulumu sırasında bozuk bir yukarı bağlantı (uplink) mesajı gönderebileceğini ve bunun etkilenen hücre için sinyalleşmenin geçici olarak kaybolmasına neden olabileceğini belirtiyor.

    Geçersiz sinyalleşme kullanılabilirliği etkileyebilir

    Sorun CVE-2026-96274 olarak izleniyor ve CISA tarafından belirtilen sürümlerdeki Nova 430H pBS3101SH modelini etkiliyor. Tavsiyeye göre, eNodeB geçersiz bir NAS yükünü çekirdek ağa iletmeden önce yeterince doğrulamıyor. Ortaya çıkan durum, bağlantı yeniden kurulana kadar sinyalleşme ilişkisini kapatabilir. CISA, sorunu Yüksek olarak derecelendiriyor ve özellikle bunu hedef alan herhangi bir kamuya açık istismarın bildirilmediğini belirtiyor.

    Maruziyeti azaltın ve hizmet riski etrafında planlama yapın

    CISA, yayın tarihinde planlanmış bir düzeltme olmadığını belirtiyor ve etkilenen kullanıcıların satıcıyla iletişime geçmesini öneriyor. Operatörler, dağıtılan sürümleri envantere eklemeli, yönetim erişimini kısıtlamalı, sinyalleşme kesintilerini izlemeli ve ağ sağlayıcısıyla birlikte telafi edici kontrolleri değerlendirmelidir. İstismar, sıradan uzaktan internet erişimi yerine radyo yakınlığı gerektirdiğinden, saha çevresindeki fiziksel kapsama ve erişim de risk incelemesine dahil edilmelidir. SectechMedia’nın IP güvenlik sistemleri için ağ yedekliliği rehberi, iletişim altyapısı aksayabildiğinde kurtarma yollarının ve test edilmiş yedeklemenin neden önemli olduğunu açıklıyor.

    Kaynaklar

  • FBI ve CISA, Kritik Altyapı İşletmecilerini ICS Entegratör Erişimi Konusunda Uyardı

    FBI ve CISA, Kritik Altyapı İşletmecilerini ICS Entegratör Erişimi Konusunda Uyardı

    FBI ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 23 Eylül’de üçüncü taraf endüstriyel kontrol sistemi entegratörlerinin kritik altyapı ortamlarına erişim sağlamasının yarattığı siber güvenlik riskleri hakkında rehberlik yayımladı. Ajanslar, işletmecileri entegratör bağlantılarını kalıcı güvenilir bağlantılar olarak değil, yönetilen ve izlenen erişim yolları olarak ele almaya çağırdı.

    Bir sağlayıcı ihlali müşteri bilgilerini açığa çıkardı

    Security Today tarafından özetlenen rehberliğe göre, 2025 yılında bir ABD endüstriyel otomasyon sağlayıcısında yaşanan ihlal, enerji ve ulaşım müşterilerine hizmet veren bir kuruluşu etkiledi. Yabancı aktörler, sağlayıcı ağında müşteri ve denetleyici kontrol ve veri toplama (SCADA) materyali aradı, ardından yüzlerce öğeyi sıkıştırılmış arşivlere yerleştirdi.

    Bu olay, bir mühendislik veya destek şirketindeki bir ihlalin birden fazla işletmeciye görünürlük sağlayabileceğini gösteriyor. Çizimler, cihaz bilgileri ve müşteri SCADA verileri, saldırganların operasyonel bir ağa henüz ulaşmamış olsalar bile endüstriyel ortamları anlamalarına yardımcı olabilir.

    Erişim sınırlı ve gözlemlenebilir olmalı

    Ajanslar, her entegratörün erişimini işi için gerekli olanla sınırlamayı, uzaktan oturumları kaydetmeyi ve sağlanan teknolojiyi belgelemeyi önerdi. Sözleşmeler siber güvenlik yükümlülüklerini tanımlamalı, işletmeciler ise ekipmanı çalıştırmak için gereken yazılımın çevrimdışı kopyalarını tutmalı ve bir sağlayıcının erişilemez hale gelmesine hazırlıklı olmalıdır.

    Kuruluşlar ayrıca projeler sona erdikten sonra atıl hesapları, paylaşılan kimlik bilgilerini, uzaktan erişim ağ geçitlerini ve destek yollarını gözden geçirmelidir. Bu kontroller, tedarikçi yönetişimini teknik segmentasyon ve operasyonel dayanıklılıkla hizalar. Bu uyarı, bakım erişiminin iş sistemleri ile temel süreçler arasındaki sınırı aşabildiği Endüstriyel Güvenlik ve İzleme alanından sorumlu SectechMedia okuyucuları için özellikle önemlidir.

    Kaynaklar

  • CISA’nın Seçim Güvenliği Planı Yama Yönetimi ve Seçmen Veritabanı Risklerini Öne Çıkarıyor

    CISA’nın Seçim Güvenliği Planı Yama Yönetimi ve Seçmen Veritabanı Risklerini Öne Çıkarıyor

    Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), eyalet ve yerel seçim kuruluşları için operasyonel riskleri ve federal destek önceliklerini özetleyen 2026 seçim güvenliği planını yayınladı. Plan, seçimleri; teknolojinin, fiziksel süreçlerin ve kamu iletişiminin birlikte dayanıklı kalması gereken, dağıtılmış bir kritik altyapı ortamı olarak ele alıyor.

    Yama yönetimi ve seçmen veritabanları temel endişeler olmayı sürdürüyor

    CISA, seçim ofislerinin aktif seçim dönemlerinde sistemleri yamalamada pratik engellerle karşılaşabileceğini belirtiyor; çünkü bu dönemlerde yapılan değişiklikler test edilmiş veya onaylı yapılandırmaları bozabilir. Plan ayrıca seçmen kayıt veritabanlarına yönelik riskleri de vurguluyor; bunlar arasında yetkisiz erişim, hizmet kesintisi ve manipülasyon girişimleri bulunuyor. Önerilen destek; güvenlik açığı bilgisi, olay koordinasyonu, tatbikatlar ve seçim yöneticilerine özel kaynakları içeriyor.

    Belge aynı zamanda fiziksel güvenliği, süreklilik planlamasını ve teknik olayların veya yanlış iddiaların güveni zayıflatabileceği durumlarda hızlı iletişim kurma ihtiyacını da ele alıyor. Sorumluluk, tek bir platformda yoğunlaşmak yerine yerel, eyalet ve federal kuruluşlar arasında paylaşılmaya devam ediyor.

    Kontrollerin seçim günü öncesinde kanıta dayanması gerekiyor

    Seçim yetkilileri; test edilmiş çevrimdışı kurtarma, ayrıcalıklı erişim incelemesi, günlük kaydı ve net değişiklik pencereleri sürdürmelidir. Masa başı tatbikatları, siber ekipleri fiziksel güvenlik, iletişim ve hukuk işlevleriyle birbirine bağlamalıdır. SectechMedia bu birleşik riski siber-fiziksel güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • NIST’in Kuantum Sensörleri Nükleer Malzeme İzleme Doğruluğunu Artırıyor

    NIST’in Kuantum Sensörleri Nükleer Malzeme İzleme Doğruluğunu Artırıyor

    NIST araştırmacıları ve uluslararası ortakları, uranyum, plütonyum ve neptunyumdan gelen X-ışını emisyonlarını önemli ölçüde artırılmış bir hassasiyetle ölçmek için ultra hassas kuantum sensörler kullandı. Bu ölçümler, analistlerin bu X-ışınlarını, nükleer malzemeyi tanımlamak ve hesaplamak için kullanılan örtüşen gama ışını sinyallerinden ayırmasına yardımcı olabilir.

    Geçiş-kenarı sensörleri örtüşen sinyalleri çözümlüyor

    Çalışmada, mutlak sıfırın hemen üzerinde çalıştırılan süper iletken cihazlar olan geçiş-kenarı sensör dizileri kullanıldı. Gelen bir foton, dirençte ölçülebilir bir değişime neden olarak dedektörün enerjisini yüksek çözünürlükle belirlemesini sağlıyor. NIST, yeni ölçümlerin belirsizliği önceki değerlere kıyasla üçte bir ile sekizde bir arasında azalttığını bildiriyor.

    Daha doğru X-ışını verileri, izleme sistemlerinin arka plan girişimini çıkarmasına ve izotop oranlarını daha hassas şekilde tahmin etmesine olanak tanıyor. Bu oranlar, malzeme bileşimini ve zenginleştirmeyi ayırt etmeye yardımcı oldukları için nükleer güvenlik önlemleri açısından önemlidir.

    Dağıtım hâlâ özel altyapı gerektiriyor

    Sensörler kriyojenik soğutmaya ihtiyaç duyuyor ve elde taşınabilir aletler değil. NIST, yeterli güç ve soğutmanın bulunduğu yerlerde dizilerin çalışabileceğini, numunelerin de donanımlı laboratuvarlara gönderilebileceğini belirtiyor. Bu teknoloji, nükleer tesislerdeki ölçüm gecikmelerini kısaltabilir, ancak operasyonel benimseme kalibrasyon, gözetim zinciri kontrolleri ve doğrulanmış prosedürler gerektirir. SectechMedia ilgili sistemleri endüstriyel izleme kapsamında takip etmektedir.

    Kaynaklar