چکیده مقاله
سیستمهای اسکادا یک جزء ضروری برای کنترل و نظارت خودکار در بسیاری از زیرساختهای حیاتی هستند این سیستمها اهداف مناسبی برای مجرمان سایبری، تروریستها و تهدیدات مداوم بین المللی و پیشرفته هستند و هرگونه آسیب پذیری آنها می تواند پیامدهای شدید امنیتی، ملی، مالی و یا زیست محیطی را ایجاد نماید لذا شناسایی حفره های امنیتی سیستمهای اسکادا و آگاهی مناسب از آسیب پذیری ها و تهدیدهای آنها برای مالکان و تولیدکنندگان این سیستمها ضروری است و این امکان را به آن ها میدهد که در راستای توسعه روشهای تشخیص، جلوگیری از حملات و کاهش پیامدهای آنها گام بردارند آسیب پذیریهای مربوط به بخش پیکربندی اسکادا بسیار رایج هستند و از عوامل مهم نفوذ برشمرده میشوند در این مقاله انواع مختلف آسیب پذیریهای بالقوه در بخش پیکربندی اسکادا به صورت منظم از تمامی جهات شامل ضعف در سیستم کنترل دسترسی، احراز هویت ضعیف، مسائل رمزنگاری، مدیریت اعتبار ضعیف، برنامه ریزی ناکارآمد و ضعف در سیاستها بررسی و با درنظر گرفتن حوادث واقعی گزارش شده در پایگاه های داده آسیب پذیری استاندارد تشریح میشوند سپس پیشنهادات و توصیه هایی برای کاهش آسیب پذیری هر کدام ارائه میشود در نهایت نتیجه گیری شده است که مکانیزمهای سنتی برای ایمن سازی سیستم اسکادا کافی نیست و استفاده از توصیه های ارائه شده به ویژگیهای هر سازمان بستگی دارد و همچنین روشها و توصیه های ایمن سازی میبایست به طور پیوسته به روز گردند تا کارآمدی لازم را در مواجه با حملات مختلف سایبری داشته باشند
کلیدواژهها
نویسندگان
شیوه ارجاع
محمودی سوره، احمد و مظلوم زاده، محمدمهدی و حسینی برزی، سیدحمیدرضا و جهان فر، جعفر،1400،بررسی آسیب پذیریها و ارائه توصیه های امنیتی مرتبط با پیکربندی سیستم اسکادا،اولین همایش ملی مدیریت کیفیت آب و سومین همایش ملی مدیریت مصرف آب،تهران
ارائهشده در
مجموعه مقالات اولین همایش ملی مدیریت کیفیت آب و سومین همایش ملی مدیریت مصرف آب9 آذر 1400 · تهران