דלג לתוכן

קולהע צופעט למרקוח איבן איף, ברומץ כלרשט מיחוצים >>>

תיאום דמו
כניסה למערכת
  • מוצר
  • שירותי סייבר
  • אקדמיית ITSAFE
  • אודות
  • צור קשר
  • תקנון אתר
תפריט
  • מוצר
  • שירותי סייבר
  • אקדמיית ITSAFE
  • אודות
  • צור קשר
  • תקנון אתר
₪0.00 0 עגלת קניות
  • מוצר
  • שירותי סייבר
  • אקדמיית ITSAFE
  • אודות
  • צור קשר
  • תקנון אתר
תפריט
  • מוצר
  • שירותי סייבר
  • אקדמיית ITSAFE
  • אודות
  • צור קשר
  • תקנון אתר
תיאום דמו
כניסה למערכת
₪0.00 0 עגלת קניות

חקירת Forensic

חקירת Forensic

  • פורסם בתאריך: אוגוסט 16, 2023

חקירת Forensic

צרכי הלקוח| חקירת אירוע בקמעונאות גדולה הכוללת פגיעה במקררי המזון של הרשת

מטרה: המטרה של חקירה משפטית זו הייתה לקבוע את וקטור ההתקפה שבו נעשה שימוש ואם זה
בוצע על ידי עובד פנימי או שחקן חיצוני תוך איסוף ראיות.

מתודולוגיה: הארגון חווה אירוע בו גורם לא מורשה השיג גישה ל-
מערכת קירור מזון וגרמה להרס מזון בשווי של מיליוני דולרים.

נערכה חקירה על ידי צוות Cysource של מומחה תשתיות,iOT ו-IR כדי לאתר נקודות תורפה בציוד ה-BMS וברשת הקשורה שאולי תרמה לתקרית

תוצאות | זיהוי מקור וזמן וקטור ההתקפה, שלילת איום פנימי והתאמת פתרון ספציפי

במסגרת החקירה נקבע כי קיימת סבירות גבוהה כי תוקף חיצוני
השיג גישה למערכת על ידי התחברות לדף הניהול של הנתב באמצעות שם משתמש וסיסמה ברירת מחדל ,ולאחר מכן ביצעה “man in the middle attack” על
שרת קירור לא מוצפן.

עם זאת, תוצאות החקירה אינן שלמות בגלל היעדר יומני הנתב מהתאריכים הרלוונטיים כתוצאה מהתצורה השגויה של הלקוח.

יתרה מכך, החקירה זיהתה גם מספר נקודות תורפה בציוד BMS וברשת, לרבות היכולת של תוקפים לזהות בקלות את הציוד הנ”ל,
חשיפת מידע רגיש לפני הכניסה, ושימוש בספריות jQuery מיושנות שכן פגיעות להתקפות הזרקת קוד (Xss).

בהתבסס על ממצאים אלו, הועלו המלצות לשיפור האבטחה של מערכות ה-BMS, לרבות הפרדת הציוד לרשת ייעודית והגנה על גישה
באמצעות פתרון מותאם של Cysource המספק הגבלת גישה תוך קביעת ייחודיות ,גישה לאישורים עבור כל משתמש, והחלפת כל הכתובות IP המשמשות לציוד, באופן משמעותי יביא לשיפור האבטחה של ארגון החברה.

 

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

קמפיין פישינג ותוכנית מודעות – תיאור מקרה

לורם איפסום דולור סיט אמט, קונסקטורר אדיפיסינג אלית לפרומי בלוף קינץ תתיח לרעח. לת צשחמי צש בליא, מנסוטו צמלח לביקו ננבי, צמוקו בלוקריה.

קראו עוד >>

בדקית חדירות – תיאור מקרה

לורם איפסום דולור סיט אמט, קונסקטורר אדיפיסינג אלית לפרומי בלוף קינץ תתיח לרעח. לת צשחמי צש בליא, מנסוטו צמלח לביקו ננבי, צמוקו בלוקריה.

קראו עוד >>
14

תיאור מקרה של מעורבות של Red Team

לורם איפסום דולור סיט אמט, קונסקטורר אדיפיסינג אלית לפרומי בלוף קינץ תתיח לרעח. לת צשחמי צש בליא, מנסוטו צמלח לביקו ננבי, צמוקו בלוקריה.

קראו עוד >>
  • המלצות תלמידים
  • המלצות חברות
  • בלוג
תפריט
  • המלצות תלמידים
  • המלצות חברות
  • בלוג

הצטרפו לניוזלטר שלנו כדי להשאר מעודכנים בכל מה שחשוב בעולם הסייבר והאבטחה

Facebook-f Linkedin Whatsapp

שירותי סייבר

  • קמפיין פישינג ותוכנית מודעות
  • הכשרות לארגונים
  • שירותי מחקר מתקדמים
  • Red Team
  • Pentesting

לימודים

  • מסלול בודק חוסן
  • מסלול אנליסט סוק
  • הכנה ליחידת 8200
  • בדיקות חוסן ב AWS
  • קורס לינוקס להסמכה בינלאומית

המלצות

  • המלצות תלמידים
  • המלצות חברות

אתר

  • בלוג
  • תקנון אתר
  • מדיניות פרטיות
  • מפת אתר
  • הצהרת נגישות

I am text block. Click edit button to change this text. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper matti pibus leo.

Twitter Facebook-f Dribbble Youtube Pinterest Medium

אפיון, עיצוב והקמה: Mercur-e

רוצים לקחת את הפתרון הטכנולוגי
שלנו לסיבוב?

מלאו את הפרטים וניצור אתכם קשר בהקדם!