Repositório: Awesome Industrial Control System Security

40 views
1 min read

Sobre

O Awesome Industrial Control System Security é um repositório abrangente que reúne uma variedade de ferramentas projetadas especificamente para fortalecer a segurança em ambientes ICS.


Melhores Práticas de Segurança Cibernética para Sistemas de Controle Industrial (ISC)

O Instituto Nacional de Padrões e Tecnologia (NIST) emitiu diretrizes para SCI para ajudar a criar um framework de segurança para SCI. O documento do NIST sugere que os principais objetivos de segurança para SCI devem ser:

  1. Restringir o acesso lógico à rede utilizando o design de zona desmilitarizada que utiliza firewalls para prevenir parte do tráfego de entrada e saída para a rede.
  2. Segurança física: restringir o acesso aos dispositivos e rede ISC para evitar erros humanos e pessoas com intenções maliciosas de interromper ou adulterar o sistema. Um exemplo é a instalação de leitores de cartões.
  3. Usar o princípio do menor privilégio para conceder acesso apenas ao operador com autoridade para usar esse nível do sistema.
  4. Atualizar o sistema assim que uma nova atualização estiver disponível e testada em laboratório.
  5. Manter a integridade e confidencialidade dos dados criptografando os dados em trânsito e os dados armazenados.
  6. Projetar um sistema ISC com um modelo de Continuidade de Negócios em caso de emergências.
  7. Ter planos de resposta a incidentes para restaurar o sistema após qualquer incidente.
  8. Padrões de Segurança para Sistemas de Controle Industrial.

 

Sou um profissional apaixonado pela área de Segurança da Informação. Sou certificado em ISO 27001, ISO 27005, LGPD e GDPR, o que me torna um Data Protection Officer (DPO) certificado. Também sou certificado CC e SSCP pelo (ISC)², bem como um AWS Practitioner. Além do meu trabalho, sou um orgulhoso pai de três filhos, um nerd, um cinéfilo, um leitor voraz e um eterno aprendiz.

Deixe um comentário

Your email address will not be published.

Previous Story

BreachDirectory: Ferramenta OSINT

Next Story

Git Exposed

Latest from Github

SOC Analyst

Repositório muito interessante com material para Analistas SOC. https://github.com/LetsDefend/awesome-soc-analyst  

Pentesting em ambiente Azure

Repositório bem interessante para ajudar com pentesting em ambiente Azure. https://github.com/Kyuu-Ji/Awesome-Azure-Pentest #Azure #CloudSecurity #Cybersecurity