Che tipo di attacchi sono mitigati da 2FA / MAE nel settore industriale?

1

Mi piacerebbe capire il vero ruolo dell'autenticazione 2-Factor nei sistemi di controllo industriale come SCADA / SmartGrid con l'infrastruttura Windows AD. In particolare, sono interessato a casi di utilizzo operativo: quando gli operatori / ingegneri accedono alle workstation / alle console HMI.

  • Su quale tipo di mezzo 2FA vengono sostituite le smart card?
  • Qual è lo scopo principale dell'implementazione di 2FA? le regole, il fattore umano o il vero controllo di sicurezza.
  • Che tipo di minacce / attacchi vengono mitigati da 2FA come controllo di sicurezza?

Qualsiasi feedback da parte di professionisti sul campo sarebbe apprezzato.

    
posta AleSil 21.04.2018 - 12:09
fonte

1 risposta

3

Nel nostro caso, era il fattore umano. Sei fortunato se il post-it con la password non va bene sulla console. In caso contrario, tutti hanno la stessa password che tutti conoscono.

Il personale si infastidisce per la necessità di un token, ma non può facilmente replicarlo, quindi sono troppo preoccupati per spiegare come hanno perso il loro per lasciarlo in giro. Aggiungi una password che deve essere cambiata e abbastanza presto finiscono le combinazioni così ovvie che possono essere indovinate in tre tentativi, e sincronizzare le loro password è più difficile che fare le cose bene.

Su gettoni contro tokenless, sono strongmente a favore di token. I token sono sporchi in una scatola dalla Cina, lavorano negli edifici con i jammer del telefono, non vengono lasciati altrove per paura di danni, non ci sono problemi di batteria, e finiscono memorizzati insieme a chiavi fisiche, che le persone riconoscono sempre come oggetti essere protetto. E c'è qualcosa da dire per l'interazione personale nel consegnare uno.

Non vedo come si possa separare il vero controllo di sicurezza dal fattore umano. La sicurezza consiste nel minimizzare le vulnerabilità dal fattore umano. Semplifica il rispetto delle regole piuttosto che aggirarle e puoi ottenere abbastanza sicurezza da non rendere il sistema completamente aperto.

Fonte: SCADA.

    
risposta data 21.04.2018 - 14:38
fonte

Leggi altre domande sui tag