T0816ICS
Перезагрузка/выключение устройства
Злоумышленники могут принудительно перезагружать или выключать устройства в среде АСУ ТП, нарушая работу и потенциально негативно воздействуя на физические процессы. Функции перезагрузки и выключения устройства реализованы в ряде устройств как встроенные стандартные возможности. Эти возможности могут задействоваться через интерактивные веб-интерфейсы устройств, CLI и команды сетевых протоколов. Неожиданная перезагрузка или выключение устройств системы управления может привести к тому, что ожидаемые функции реагирования не выполнятся в критические моменты. Перезагрузка устройства также может свидетельствовать о вредоносной модификации устройства, поскольку многие обновления требуют выключения для вступления в силу.
Тактики
Блокировка функции реагирования
Платформы
None
Меры защиты
M0800
Принудительная авторизация
M0801
Управление доступом
M0802
Подлинность коммуникаций
M0804
Аутентификация пользователей-людей
M0807
Сетевые разрешённые списки
M0813
Аутентификация программных процессов и устройств
M0930
Сегментация сети
M0937
Фильтрация сетевого трафика
M0942
Отключение или удаление компонентов и программ
Связанные CAPEC
—
Затронутые уязвимости (выводимые)
—
Совпадений нет — уточните фильтр.