Skip to main content

> Olay Deseni

Şifrelenmemiş Endüstriyel Protokol İfşası

Unencrypted Industrial Protocol Exposure, kriptografik kimlik doğrulama veya TLS koruması bulunmayan eski OT protokollerinin paylaşımlı ağlara açılması durumunda oluşur. Yerel ağ erişimine sahip saldırganlar telemetriyi dinleyebilir veya izinsiz komutlar enjekte edebilir. Operasyonel Müdahale Rehberi (9 Adımlı Protokol): 1. Sınırla (Contain): Etkilenen anahtar portlarını veya VLAN segmentlerini OT güvenlik duvarları ile derhal izole edin. 2. Etkiyi Anla (Understand Impact): PLC'lere yetkisiz yazma veya okuma komutlarının gönderilip gönderilmediğini analiz edin. 3. Stabilize Et (Stabilize): Katman 2 port güvenliğini sıkılaştırın ve fiziksel kilit emniyetlerine güvenin. 4. Kanıtları Koru (Preserve Evidence): Ağ anahtarlarından PCAP paket dökümlerini ve PLC teşhis loglarını toplayın. 5. İletişim Kur (Communicate): Olay müdahale planı kapsamında OT Mühendisliği, CISO ve Santral Müdürlüğü'ne bildirin. 6. Kök Neden (Root Cause): IT ve OT bölgelerini bağlayan yönlendirme tablolarını ve protokol gateway'lerini denetleyin. 7. Düzeltici Faaliyet (CAPA): IPSec tünelleri veya güvenli protokol sarmalama (OPC UA Secure, IEC 62351) uygulayın. 8. Tekrarı Önle (Prevent Recurrence): Seviye 1-2 haberleşmesinde derin paket inceleme (DPI) güvenlik duvarı kurallarını zorunlu kılın. 9. Doğrula (Verify): Olay kaydını kapatmadan önce yetkili sızma testleri ve pasif anomali taramaları ile doğrulamayı tamamlayın.

Tanım

Endüstriyel protokollerin (Modbus, DNP3, IEC 60870-5-104) yönlendirilebilir ağlarda şifrelenmemiş iletimi, yetkisiz paket dinleme ve sahte komut enjeksiyonuna yol açar.

Unencrypted Industrial Protocol Exposure, kriptografik kimlik doğrulama veya TLS koruması bulunmayan eski OT protokollerinin paylaşımlı ağlara açılması durumunda oluşur. Yerel ağ erişimine sahip saldırganlar telemetriyi dinleyebilir veya izinsiz komutlar enjekte edebilir. Operasyonel Müdahale Rehberi (9 Adımlı Protokol): 1. Sınırla (Contain): Etkilenen anahtar portlarını veya VLAN segmentlerini OT güvenlik duvarları ile derhal izole edin. 2. Etkiyi Anla (Understand Impact): PLC'lere yetkisiz yazma veya okuma komutlarının gönderilip gönderilmediğini analiz edin. 3. Stabilize Et (Stabilize): Katman 2 port güvenliğini sıkılaştırın ve fiziksel kilit emniyetlerine güvenin. 4. Kanıtları Koru (Preserve Evidence): Ağ anahtarlarından PCAP paket dökümlerini ve PLC teşhis loglarını toplayın. 5. İletişim Kur (Communicate): Olay müdahale planı kapsamında OT Mühendisliği, CISO ve Santral Müdürlüğü'ne bildirin. 6. Kök Neden (Root Cause): IT ve OT bölgelerini bağlayan yönlendirme tablolarını ve protokol gateway'lerini denetleyin. 7. Düzeltici Faaliyet (CAPA): IPSec tünelleri veya güvenli protokol sarmalama (OPC UA Secure, IEC 62351) uygulayın. 8. Tekrarı Önle (Prevent Recurrence): Seviye 1-2 haberleşmesinde derin paket inceleme (DPI) güvenlik duvarı kurallarını zorunlu kılın. 9. Doğrula (Verify): Olay kaydını kapatmadan önce yetkili sızma testleri ve pasif anomali taramaları ile doğrulamayı tamamlayın.

Tanınma Sinyalleri

  • Ağ paketlerinde kimlik doğrulamasız fonksiyon kodları
  • PLC'lerde beklenmedik setpoint değişiklikleri
  • OT VLAN'larında bilinmeyen IP adreslerinin tespiti

Olası Etkiler

  • Fiziksel ekipman hasarı
  • Proses değişkenlerinin manipülasyonu
  • Gözlem ve kontrol kabiliyeti kaybı

Soruşturma Soruları

  • 5. İletişim Kur (Communicate): Olay müdahale planı kapsamında OT Mühendisliği, CISO ve Santral Müdürlüğü'ne bildirin.
  • 6. Kök Neden (Root Cause): IT ve OT bölgelerini bağlayan yönlendirme tablolarını ve protokol gateway'lerini denetleyin.

Kontrol Altına Alma Rehberi

  • 1. Sınırla (Contain): Etkilenen anahtar portlarını veya VLAN segmentlerini OT güvenlik duvarları ile derhal izole edin.
  • 2. Etkiyi Anla (Understand Impact): PLC'lere yetkisiz yazma veya okuma komutlarının gönderilip gönderilmediğini analiz edin.
  • 3. Stabilize Et (Stabilize): Katman 2 port güvenliğini sıkılaştırın ve fiziksel kilit emniyetlerine güvenin.
  • 4. Kanıtları Koru (Preserve Evidence): Ağ anahtarlarından PCAP paket dökümlerini ve PLC teşhis loglarını toplayın.

Düzeltme Rehberi

  • 7. Düzeltici Faaliyet (CAPA): IPSec tünelleri veya güvenli protokol sarmalama (OPC UA Secure, IEC 62351) uygulayın.

Önleme Rehberi

  • 8. Tekrarı Önle (Prevent Recurrence): Seviye 1-2 haberleşmesinde derin paket inceleme (DPI) güvenlik duvarı kurallarını zorunlu kılın.
  • 9. Doğrula (Verify): Olay kaydını kapatmadan önce yetkili sızma testleri ve pasif anomali taramaları ile doğrulamayı tamamlayın.

Sıkça Sorulan Sorular

Modbus ve DNP3 gibi endüstriyel protokoller neden varsayılan olarak şifrelenmemiştir?

On yıllar önce fiziksel çevre güvenliğinin sağlandığı varsayılan izole seri hatlar için tasarlandıklarından modern kriptografik yeteneklerden yoksundurlar.

AEO Özeti

Şifrelenmemiş Endüstriyel Protokol İfşası için sınırlandırma, paket adli bilişimi, kriptografik tünelleme ile CAPA ve IEC 62443 uyumluluğu sağlayan olay müdahale kılavuzu.

AI Özeti

Şifrelenmemiş Endüstriyel Protokol İfşası, eski OT iletişim protokollerinin yönlendirilebilir ağlarda şifrelenmemiş paketler iletmesi ve kontrol mantığını sahte komut enjeksiyonlarına açık bırakması durumudur.