V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
M0930ICS
Матрица: ICS
Статус: Активная
STIX: 19.0
Источник ↗

Сегментация сети

Проектируйте разделы сети для изоляции критически важных систем, функций или ресурсов. Применяйте физическую и логическую сегментацию для предотвращения доступа к потенциально чувствительным системам и информации. Используйте DMZ для размещения интернет-facing служб, которые не должны быть доступны из внутренней сети. Ограничивайте сетевой доступ только теми системами и службами, которые это требуется. Кроме того, запрещайте системам из других сетей или бизнес-подразделений (например, корпоративной сети) получать доступ к критически важным системам управления технологическими процессами. Например, в стандарте IEC 62443 системы, находящиеся на одном уровне безопасности, должны быть сгруппированы в зону, а доступ к этой зоне ограничен кондуитом — механизмом управления потоками данных между зонами посредством сегментации сети.

Связанные техники

T0800
Активация режима обновления прошивки
T0802
Автоматизированный сбор данных
T0806
Перебор значений входов/выходов
T0816
Перезагрузка/выключение устройства
T0819
Эксплуатация общедоступного приложения
T0822
Внешние службы удалённого доступа
T0830
Атака «противник посередине»
T0838
Модификация параметров сигнализации
T0842
Перехват сетевого трафика
T0843
Загрузка программы
T0843.001
Полная загрузка программы
T0843.002
Онлайн-редактирование
T0843.003
Добавление программы
T0845
Выгрузка программы
T0846.001
Сканирование портов
T0846.002
Широковещательное обнаружение
T0846.003
Многоадресное обнаружение
T0848
Поддельный мастер-узел
T0858
Смена рабочего режима
T0861
Идентификация точек и тегов
T0864
Временные киберактивы
T0866
Эксплуатация удалённых служб
T0868
Обнаружение рабочего режима
T0869
Стандартный протокол прикладного уровня
T0878
Подавление аварийных сигналов
T0881
Остановка службы
T0883
Устройство с доступом из интернета
T0885
Общеиспользуемый порт
T0886
Удалённые службы
T1692
Несанкционированное сообщение
T1692.001
Командное сообщение
T1692.002
Отчётное сообщение
T1693
Модификация прошивки
T1693.001
Системная прошивка
T1693.002
Прошивка модуля
T1695
Блокировка коммуникаций
T1695.001
Компрометация базовой станции
T1695.002
Ethernet
T1695.003
Wi-Fi
Совпадений нет — уточните фильтр.