Etiket: Cyber-Physical Security

  • Fiziksel Güvenlik Sistemleri için Ağ Segmentasyonu Doğrulaması

    Fiziksel Güvenlik Sistemleri için Ağ Segmentasyonu Doğrulaması

    Ağ şemaları genellikle fiziksel güvenlik sistemlerini özenle ayrılmış bölgelerde gösterir, ancak bir şema kontrollerin gerçekten çalıştığını kanıtlamaz. Güvenlik duvarı sapmaları, geçici bakım kuralları, çift bağlantılı (dual-homed) sunucular ve yönetilmeyen anahtarlar, izole kalması amaçlanan ağları yeniden birbirine bağlayabilir. Segmentasyon doğrulaması, tasarım belgesine güvenmek yerine devreye alınmış yolları test eder.

    Bölgeleri ve izin verilen akışları tanımlayın

    Saha cihazları, denetleyiciler, kayıt, yönetim, operatör istemcileri, entegrasyon hizmetleri ve uzaktan destek gibi işlevsel bölgelerle başlayın. Her bölge çifti için izin verilen tam kaynağı, hedefi, protokolü ve iş amacını belgeleyin. Mimarinin izin verdiği her yerde geri kalan her şey varsayılan olarak reddedilmelidir.

    Gözden kaçması kolay bağımlılıkları da dahil edin: DNS, NTP, sertifika kaydı, dizin hizmetleri, yazılım depoları, e-posta aktarıcıları ve izleme. Eksik bir izin listesi, ekipleri sonradan kalıcı hale gelen geniş kapsamlı acil durum kurallarına yönlendirebilir.

    Temsili uç noktalardan doğrulama yapın

    Testler, gerçek cihaz sınıflarından veya güvenli eşdeğerlerinden başlatılmalıdır. BT ağından yapılan bir tarama, gömülü bir kameranın veya denetleyicinin neye erişebildiğini kanıtlayamaz. Önce amaçlanan bağlantıları doğrulayın, ardından yasaklı yolları kontrollü bir şekilde deneyin. Sessiz düşürmeleri (silent drop) ve yönlendirme hatalarını birbirinden ayırt edebilmek için hem istemci sonucunu hem de güvenlik duvarı veya anahtar günlüğünü inceleyin.

    NIST’in operasyonel teknoloji güvenliği rehberliği, segmentasyonu ve kontrollü iletişim yollarını temel risk azaltma önlemleri olarak önermektedir. Fiziksel güvenlik ağları, uzun ömürlü cihazlar, satıcıya özgü protokoller, erişilebilirlik gereksinimleri ve sınırlı uç nokta koruması gibi birçok benzer kısıtı paylaşır.

    Yönetim ve satıcı erişimini ayrı test edin

    Yönetimsel yollar, olağan olay trafiğinden daha sıkı bir doğrulamayı hak eder. Cihaz yönetiminin yalnızca onaylı atlama (jump) sunucularıyla, adlandırılmış kullanıcılarla ve izlenen oturumlarla sınırlı olduğunu doğrulayın. Satıcı VPN erişiminin yalnızca sözleşmeye bağlı sistemlere ulaşıp ulaşamadığını ve onaylı pencereler dışında erişimin devre dışı bırakılıp bırakılmadığını test edin.

    Wi-Fi, hücresel modemler, ikincil ağ arabirimleri ve servis dizüstü bilgisayarları üzerinden alternatif yolları kontrol edin. Birincil arabiriminde izole edilmiş bir denetleyici, gözden kaçan bir kanal üzerinden yine de bir yönetim hizmetini açığa çıkarabilir. SectechMedia’nın geçiş kontrolü siber güvenlik sertleştirmesi üzerine olan makalesi, ilgili cihaz ve kimlik bilgisi kontrollerini ele almaktadır.

    Arıza ve kurtarma durumlarını dahil edin

    Segmentasyon, yük devretme (failover) sırasında değişebilir. Yedekli güvenlik duvarlarını, yedek bağlantıları, felaket kurtarma sahalarını ve bakım sırasında kullanılan geçici yönlendirmeleri test edin. Arızalı bir güvenlik cihazının kısıtlamasız bir yola varsayılan olarak geçmediğini ve geri yüklenen yapılandırmaların onaylı politikayı koruduğunu doğrulayın.

    Kritik testler için paket yakalamalarını veya günlük kanıtlarını kaydedin. Bir kural daha sonra değiştiğinde veya bir olay müdahale ekibinin geçmişteki erişilebilirliği anlaması gerektiğinde basit bir geçti/kaldı çizelgesi yeterli değildir.

    İstisnaları süresi dolan riskler olarak yönetin

    Her istisna, sahibini, gerekçesini, telafi edici kontrollerini ve son kullanma tarihini belirtmelidir. Ürün yazılımı güncellemelerinden, VMS geçişlerinden, denetleyici değişimlerinden ve ağ yeniden tasarımlarından sonra yeniden test edin. Beklenmeyen erişilebilir yolları, eskimiş kuralları ve atanan bölgesinin dışındaki varlıkları izleyin. Sonuç, bir saldırgan veya kesinti mimari sapmayı ortaya çıkarmadan önce bunu tespit eden, yaşayan bir doğrulama programı olmalıdır.

    Kaynakça

  • Güvenlik Cihazı Sertifika Yaşam Döngüsü ve Son Kullanma Tarihi Testi

    Güvenlik Cihazı Sertifika Yaşam Döngüsü ve Son Kullanma Tarihi Testi

    Sertifikalar giderek artan biçimde kameralar, erişim kontrol kontrolörleri, kaydediciler, yönetim sunucuları ve operatör istemcileri arasındaki iletişimi korumaktadır. Ancak gizli bir tek arıza noktasına da dönüşebilirler. Süresi dolmuş bir sertifika yönetim erişimini engelleyebilir, olay iletimini kesintiye uğratabilir veya operatörleri bir kesinti sırasında doğrulamayı atlamaya teşvik edebilir. Bu nedenle yaşam döngüsü yönetimi, yıllık bir tablo çalışması olarak ele alınmak yerine operasyonel bir kontrol olarak test edilmelidir.

    Sahiplik temelli bir envanter oluşturun

    Her sertifikanın öznesini, veren kurumunu, seri numarasını, geçerlilik süresini, anahtar kullanımını, uç noktasını, güven zincirini ve sorumlu sahibini kaydedin. Gömülü cihazları, ters proxy’leri, API’leri, mobil kimlik bilgilerini ve iç hizmetleri de dahil edin. Envanter, genel sertifikaları özel açık anahtar altyapısı sertifikalarından ve cihaz tarafından üretilen kendinden imzalı sertifikalardan ayırt etmelidir.

    Sahiplik önemlidir çünkü yenileme farklı ekipleri içerebilir. Bir güvenlik entegratörü kameraları yönetebilir, kurumsal altyapı sertifika otoritesini işletebilir ve bir tedarikçi bir bulut bağlayıcısını kontrol edebilir. Her sertifika, son kullanma tarihinden önce adlandırılmış bir karar yoluna ihtiyaç duyar.

    Doğrulamayı gerçek istemcilerden test edin

    Bir sertifika yönetim konsolunda doğru görünürken, veren zincirinden yoksun bir kaydedici veya eski bir kontrolörde başarısız olabilir. Operatör iş istasyonları, mobil uygulamalar, API’ler ve yedekleme sunucuları dahil her istemci sınıfından test yapın. Ana bilgisayar adı eşleşmesini, güven çapalarını, iptal davranışını ve zaman senkronizasyonunu doğrulayın. NIST anahtar yönetimi rehberliği, kriptografik kontrollerin korunan anahtarlara, tanımlanmış yaşam döngülerine ve hesap verebilir süreçlere bağlı olduğunu vurgulamaktadır.

    Bir testi geçirmek için doğrulamayı devre dışı bırakmayın. Bir istemci gerekli güven modelini desteklemiyorsa, sınırlamayı belgeleyin ve değiştirme veya onaylı bir ağ geçidi planlarken riski izole edin.

    Son tarihten önce yenilemeyi deneyin

    Sertifika imzalama isteklerini, onayı, kurulumu ve hizmet yeniden başlatma gereksinimlerini prova etmek için üretim dışı bir uç nokta veya kanarya cihazı kullanın. Özel anahtarların cihazda kalıp kalamayacağını ve yenilemenin entegrasyonlar tarafından kullanılan parmak izlerini değiştirip değiştirmediğini doğrulayın. Eski zincir süresi dolmadan önce yeni bir zincirin dağıtılabilmesi için örtüşen geçerlilik süresini test edin.

    Otomatik izleme birden fazla eşikte uyarı vermelidir, ancak uyarılar yeterli değildir. Bir yenileme denemesi, ekibin mevcut pencere içinde değişimi elde edebildiğini, dağıtabildiğini ve doğrulayabildiğini kanıtlamalıdır. SectechMedia’nın varlık envanteri ve yapılandırma yönetimi rehberi, sahiplik ve temel kayıtların bu süreci nasıl desteklediğini göstermektedir.

    Anahtarları ve kurtarma materyalini koruyun

    Özel anahtarlar, cihazın riskine ve yeteneklerine göre üretilmeli ve saklanmalıdır. Dışa aktarmayı kısıtlayın, kayıt kimlik bilgilerini koruyun ve yönetimsel değişiklikleri kaydedin. Donanım destekli depolamanın mevcut olmadığı durumlarda, ağ izolasyonu, en az ayrıcalık yönetimi ve hızlı iptal prosedürleri gibi telafi edici kontroller kullanın.

    Sertifika otoritesi yapılandırmasını yedekleyin ve kurtarma bağımlılıklarını belgeleyin, ancak özel anahtarları genel bilet sistemlerine veya paylaşılan klasörlere kopyalamaktan kaçının. Kurtarma testleri, sertifikaların ele geçirilmiş anahtar materyali yeniden kullanılmadan yeniden verilebildiğini kanıtlamalıdır.

    Yaşam döngüsü sağlığını ölçün

    Yararlı ölçütler arasında bilinmeyen sertifikalar, sahibi olmayan sertifikalar, başarısız doğrulama yolları, eşikten önce tamamlanan yenilemeler ve acil durum istisnaları yer alır. Cihaz değişiminden, bellenim güncellemelerinden ve mimari değişikliklerden sonra envanteri gözden geçirin. Amaç yalnızca sıfır süre dolumu değildir; amaç, rutin bakım ve olay müdahalesine dayanabilen sürdürülebilir şifreli güvendir.

    Kaynak referanslar