Validación de seguridad de sistemas de control industrial basada en las tácticas adversariales, técnicas y marcos de conocimiento comunes de MITRE
Autores: Afenu, Divine S.; Asiri, Mohammed; Saxena, Neetesh
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Validación de seguridad de sistemas de control industrial basada en las tácticas adversariales, técnicas y marcos de conocimiento comunes de MITRE
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Sistemas de control industrial
Amenazas cibernéticas
Marco de trabajo MITRE ATT&CK
Seguridad de ICS
Vulnerabilidades
Mecanismos de defensa
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 37
Citaciones: Sin citaciones
Los Sistemas de Control Industrial (ICS) se han convertido en la piedra angular de sectores críticos como la energía, el transporte y la manufactura. Sin embargo, la creciente interconectividad de los ICS también ha introducido riesgos elevados por amenazas cibernéticas. La urgencia de una validación sólida de la seguridad de los ICS nunca ha sido más evidente. Este documento proporciona una exploración detallada del uso del marco MITRE ATT&CK (Tácticas, Técnicas y Conocimiento Común Adversario) para validar la seguridad de los ICS. Aunque originalmente concebido para la Tecnología de la Información empresarial (TI), la adaptabilidad del marco MITRE ATT&CK lo hace especialmente adecuado para abordar los desafíos de seguridad específicos de los ICS, ofreciendo un enfoque metodológico para identificar vulnerabilidades y reforzar los mecanismos de defensa. Al centrarse en dos escenarios de ataque pivote dentro de los ICS y aprovechar un conjunto de herramientas de seguridad, esta investigación identifica posibles puntos débiles y propone soluciones para rectificarlos. Adentrándose en los Indicadores de Compromiso (IOCs), investigando herramientas adecuadas y capturando indicadores, este estudio sirve como un recurso crítico para organizaciones que buscan fortalecer su seguridad de ICS. A través de esta lente, ofrecemos recomendaciones e información tangibles, empujando los límites en el ámbito de la validación de seguridad de ICS.
Descripción
Los Sistemas de Control Industrial (ICS) se han convertido en la piedra angular de sectores críticos como la energía, el transporte y la manufactura. Sin embargo, la creciente interconectividad de los ICS también ha introducido riesgos elevados por amenazas cibernéticas. La urgencia de una validación sólida de la seguridad de los ICS nunca ha sido más evidente. Este documento proporciona una exploración detallada del uso del marco MITRE ATT&CK (Tácticas, Técnicas y Conocimiento Común Adversario) para validar la seguridad de los ICS. Aunque originalmente concebido para la Tecnología de la Información empresarial (TI), la adaptabilidad del marco MITRE ATT&CK lo hace especialmente adecuado para abordar los desafíos de seguridad específicos de los ICS, ofreciendo un enfoque metodológico para identificar vulnerabilidades y reforzar los mecanismos de defensa. Al centrarse en dos escenarios de ataque pivote dentro de los ICS y aprovechar un conjunto de herramientas de seguridad, esta investigación identifica posibles puntos débiles y propone soluciones para rectificarlos. Adentrándose en los Indicadores de Compromiso (IOCs), investigando herramientas adecuadas y capturando indicadores, este estudio sirve como un recurso crítico para organizaciones que buscan fortalecer su seguridad de ICS. A través de esta lente, ofrecemos recomendaciones e información tangibles, empujando los límites en el ámbito de la validación de seguridad de ICS.