ارزیابی تطبیقی سطح آسیب پذیری شبکه صنعتی جایگاه های سوخت هوشمند ایران در برابر حملات APT (مطالعه موردی دو رویداد اکتبر ۲۰۲۱ و دسامبر ۲۰۲۳)

سال انتشار: 1405
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 36

فایل این مقاله در 19 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

NCDTI01_030

تاریخ نمایه سازی: 13 مرداد 1405

چکیده مقاله:

زیرساخت جایگاه های سوخت هوشمند ایران در بازه اکتبر ۲۰۲۱ تا دسامبر ۲۰۲۳ هدف دو حمله سایبری با الگوی مشابه قرار گرفت. این مطالعه با هدف ارزیابی تطبیقی سطح آسیب پذیری شبکه صنعتی این زیرساخت در دو رویداد مذکور و شناسایی علل تکرار موفق حملات انجام شده است. ارزیابی با استفاده از چارچوب CVSS v۳.۱ و تحلیل بردارهای نفوذ مستند در گزارش های فنی منتشر شده انجام شد. نتایج نشان می دهد ۶۷ درصد آسیب پذیری های شبکه صنعتی طی ۲۶ ماه برطرف نشده و شدت حملات از ۷.۴ به ۸.۱ افزایش یافته است. مدت زمان بازیابی عملیاتی (RTO) از ۲۴ به ۳۸ ساعت رسید. نقص اصلی شناسایی شده، عدم جداسازی شبکه OT از IT و استفاده از رمزهای عبور پیش فرض در سرورهای پشتیبانی بود. همچنین تحلیل فنی نشان داد که پروتکل Modbus/TCP روی پورت ۵۰۲ بدون رمزنگاری و احراز هویت همچنان فعال است و مهاجم در حمله دوم با استفاده از آسیب پذیری در پیاده سازی RADIUS سطح دسترسی مورد نیاز خود را از Low به None کاهش داده است. نتایج پژوهش نشان می دهد تکرار حملات با الگوی یکسان ناکارآمدی مدل واکنش محور را در تامین امنیت زیرساخت های حیاتی اثبات می کند. بر این اساس سه پیشنهاد اجرایی ارائه می شود: گذار به معماری اعتماد صفر، جداسازی فیزیکی شبکه OT از IT با دیود، داده و مهاجرت از Modbus/TCP به OPC UA با لایه امنیتی.

کلیدواژه ها:

حملات پیشرفته و پایدار ، جایگاه سوخت هوشمند ، ارزیابی آسیب پذیری ، امنیت شبکه های عملیاتی ، پروتکل مودباس

نویسندگان

فروغ السادات پرپینچی

دانشجوی کارشناسی ارشد گروه مهندسی کامپیوتر دانشگاه گیلان، تهران، ایران

سیده محدثه پرپینچی

کارشناسی ارشد مدیریت فناوری اطلاعات دانشگاه خوارزمی تهران، ایران