1 / 18

Cyber Resiliency

Cyber Resiliency. ר. תחום לוחמת מידע, סמל"א מכאל ארוב marov@rafael.co.il. Resiliency - הגדרה.

osias
Download Presentation

Cyber Resiliency

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. Cyber Resiliency ר. תחום לוחמת מידע, סמל"א מכאל ארוב marov@rafael.co.il

  2. Resiliency - הגדרה “Resilience is the capability of a system with specific characteristics before, during and after a disruption to absorb the disruption, recover to an acceptable level of performance, and sustain that level for an accepted period of time” INCOSE/Resilient Systems Working Group “…The ability to provide and maintain an acceptance level of service in the face of faults and challenges to normal operation” Wikipedia/Resilience(Network)

  3. התולעת והכור

  4. Cyber Security - הגדרה

  5. תמיד חייב להתקיים ! ResiliencySecurity

  6. (DRP (Disaster recover Plane • DRP, מרכיב מרכזי ליצירת resilient systems • חובה - גיבוי המאפשר חזרה למצב תקין • דוגמא א' • הגיבוי נשמר במערכת פיזית נפרדת • תוקף איתר את הגיבוי • דלת אחורית הוכנסה כחלק מהגיבוי • בהחזרת המערכת ל"מצב תקין", חזרה הדלת האחורית

  7. DOS = Denial Of Service • DOS, התקפות נפוצות באינטרנט שמטרתן לפגוע באיכות ו/או ביכולת לספק שירות • בד"כ מבוצעת באמצעות העמסת ממשק הרשת או שליחת חבילות מידע זדוניות הגורמות להעמסה • דוגמא ב' • שרת הותקף במתקפת DOS • בעל השרת הוריד את השרת מהרשת • ההתקפה הופסקה • בעל השרת החזיר את השרת לרשת

  8. HSRP = Hot Standby Router Protocol • HSRP, מימוש נפוץ לגיבוי חם של נתבים • שקיפות מלאה למשתמשים • דוגמה ג' • תקיפה מוצלחת של נתב תגרום לקריסתו • שיכפול מערכת גורר את שיכפול החולשה

  9. מערך מרשמים בבית חולים • דוגמא מתוך Resilience Engineering Concepts and Precepts, 2006 • מערך המחשוב של בית מרקחת בבית חולים החל להפיק מרשמים שגויים • צוות בית החולים זיהה את התקלה • במהלך חירום של 24 שעות • המערכת תוקנה והמרשמים שוחזרו • התקלה התרחשה בגלל תהליך גיבוי לקוי • המרשמים המקוריים שוחזרו, בעיקר בזכות נוהל שליחת פקסים שהיה במקום

  10. מערך מרשמים בבית חולים - המשך • ננסה לדמיין תקלה דומה רק הפעם זו מתקפת סייבר • התוקף היה דואג להנפקת מרשמים באופן שיקשה על זיהוי הבעיה : • שמות תרופה דומים • חלק נכון וחלק לא נכון • "לטפל" בחולים להם מרשמים ארוכים • התוקף היה דואג להקשות על איתור מקור התקיפה : • הסתרת עקבות • להפיל את האשמה על גיבוי תקול ......

  11. שיטות טיפוסיות ל- Resiliency בתוכנה כל השיטות מתבססות על יתירות ושילוב חכם שלהן • Triple Modular Redundancy • שימוש בשלושה מודולים המבצעים אותה פעולה וקבלת החלטה על פי הרוב • N-version Programming • מימוש רב פעמי ובלתי תלוי של אותה פונקציונאליות • Recovery Blocks • מודול תוכנה שיודע לזהות ולתקן כשל בתת מודול שלו

  12. השיטות שהוצגו לא מבטיחותCyber Resilient! • למודולים יתירים יש לרוב פגיעויות משותפות • ספריות משותפות, לוגיקה פגיעה, הרגלי קידוד לא מאובטחים ועוד • לרוב יש אלגוריתם שיתוף יחיד שמנהל את המודולים היתירים • פגיעה מכוונת בו תפגע בכל המערכת • אלגוריתם השיתוף מתבסס על יכולת לזהות כשלים. בעולם הסייבר הנושא אינו טריוויאלי

  13. בצל מול mesh

  14. מוסר השכל • יישום resiliency מחייב יישום security • התסריט הזדוני חייב להיות אחד מהתסריטים המובילים • תוקף ימצא את נקודות החולשה במערכת ויתקוף דרכן • לעתים קרובות זה הגורם האנושי • זיהוי הכשל בתסריט הזדוני יהיה קשה יותר בגלל: • התוקף ינסה להקשות על זיהוי האירוע • התוקף ינסה להקשות על זיהוי מקור האירוע

  15. מחזור חיים של מערכת בטוחה

  16. מאפייני תכן אבטחתי טוב מוטמע בתכן מתחילתו מתחשב באיום טכנולוגיה היא לא פתרון פלאים בנוי במתודולוגיה של בצל אבטחת מידע זה תהליך מתחשב בגורם האנושי

  17. סיכום • Security הינו חלק אינטגראלי • בהנדסת מערכת • בתכן ל- resiliency • resiliency ו- security חייבים להיות חלק בסיסי כבר בשלבים הראשונים של הפרויקט • צריך לחשוב Cyber Resilient!

More Related