Tasarım Aracı Saldırı Yoluna Dönüşünce
Schneider Electric'in IGSS ürünü hakkındaki yeni CISA advisory'si kağıt üzerinde önemsiz görünüyor. İlginç olan, açığın gerçekte nerede olduğu — ve engineering tarafındaki açıkların neden sürekli hafife alındığı.
CISA az önce Schneider Electric’in IGSS ürünü hakkında bir advisory yayımladı. Üzerinde durulmaya değer detay severity skoru değil — konumu. Açık, Definition modülünde: entegratörlerin, operatörlerin izlediği mimik diyagramları oluşturmak için kullandığı design-time aracı. Saha zemininde hiç çalışmaz. Yamasız bırakılırsa veri kaybına ya da arbitrary code execution’a yol açabilir.
Ekiplerin hafife alma eğiliminde olduğu kısım şu. Engineering tarafındaki bir açık, “production’a dokunmadığı” için önceliği düşürülür. Ama entegratör workstation’ları genellikle Level 3 civarında oturur ve ürettikleri proje dosyaları eninde sonunda süreci gerçekten çalıştıran sistemlere downstream olarak iletilir.
Neden supply-chain riskine dönüşüyor. Bu build-and-deploy zincirinde hareket eden kötü niyetli bir definition dosyası artık bir workstation sorunu değil. ATT&CK for ICS terimleriyle bu T0862 — Supply Chain Compromise: payload, güvenilir proje dosyalarına binerek control katmanına giriyor.
Kağıt üzerinde var olan segmentasyon
Bu tam olarak IEC 62443’ün zone-and-conduit modelinin yazıldığı senaryo. Engineering workstation’ları, operasyonel ağlara kontrollü yollarla açılan kendi zone’larında olmalı. Pratikte bu sınır, network diyagramında network’ün kendisinde olduğundan çok daha sık görünür.
Yama önemli. Ama entegratör iş akışının gerçekte hangi zone’lara dokunduğunu yeniden gözden geçirmek de en az onun kadar önemli.
Advisory’ler neyin başarısız olabileceğini söyler. Kendi compensating control’lerinizin bunu sizin özel mimarinizde yakalayıp yakalamayacağını nadiren söyler. İşte o gap — konfigüre edilmiş bir kontrol ile tetiklendiği kanıtlanmış bir kontrol arasındaki fark — çoğu OT riskinin sessizce yaşadığı yer.