0Pricing
Cyber Security Academy · Ders

OT ve IT Güvenliği Arasındaki Farklar

Emniyet ve çalışma süresinin kuralları neden değiştirdiği.

OT ve IT Güvenliği Arasındaki Farklar, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Farklı Dünyalar, Farklı Kurallar

IT güvenliği uygulamalarını doğrudan OT'ye uygulamak çoğu zaman yarardan çok zarar verir. Bu iki alan farklı hedefler için çalışır, farklı teknolojiler kullanır ve farklı biçimlerde arızalanır. OT'ye geçen bir uygulayıcının çeşitli reflekslerini geride bırakması gerekir.

Bu ders, OT güvenliğini kendine özgü bir disiplin haline getiren öncelikleri, kısıtları ve tehditleri karşılaştırır.

CIA Üçlüsü Tersine Dönüyor

IT, CIA üçlüsünü Gizlilik, Bütünlük ve Erişilebilirlik olarak önceliklendirir. OT ise bunu fiilen tersine çevirir.

  • Önce Erişilebilirlik — proses çalışmaya devam etmelidir; duruş tehlikeli veya son derece maliyetli olabilir
  • İkinci olarak Bütünlük — okumalar ve komutlar güvenilir olmalıdır
  • Son olarak Gizlilik — sensör değerleri nadiren gizlidir

Bunların üzerinde, IT'nin paylaşmadığı bir kaygı bulunur: emniyet. İnsan hayatını ve çevreyi korumak her şeyden önce gelir.

Emniyet En Üst Önceliktir

OT'de prosesin beklenmedik davranmasına yol açabilecek bir güvenlik önlemi, tehdidin kendisinden daha kötü olabilir. Türbini durduran veya vanayı yanlış anda kapatan otomatik bir eylem insanları yaralayabilir.

  • Güvenlik değişiklikleri emniyet işlevini asla tehlikeye atmamalıdır
  • Değişiklikleri yalnızca güvenlik personeli değil, mühendisler de onaylamalıdır
  • SIS bağımsız ve güvenilir kalmalıdır

Bu nedenle otomatik yalıtım gibi saldırgan IT taktiklerinin OT'ye dikkatle uyarlanması gerekir.

Öylece Yama Uygulayamazsınız

IT'de yamaları derhal uygulamak değişmez kuraldır. OT'de ise bu işlem kısıtlamalara tabidir.

  • Yama uygulamak, aylar sonrasına planlanan bir tesis duruşunu gerektirebilir
  • Tedarikçi sertifikasyonu, onaylanmamış yamaları yasaklayabilir
  • Kötü bir yama üretimi durdurabilir veya emniyet gerekçesini geçersiz kılabilir

Yama uygulama yavaş olduğundan OT, hızla güncellenemeyen sistemleri korumak için telafi edici kontrollerden — ağ bölümlendirme, izleme ve erişim denetiminden — daha fazla yararlanır.

Eski Sistemler ve Uzun Kullanım Ömürleri

OT ekipmanları onlarca yıl çalışır. Denetleyicilerin ve işletim sistemlerinin, bunları değiştirmek fiziksel üretim hattını yeniden kurmak anlamına geldiği için, tedarikçi desteği sona erdikten uzun süre sonra bile üretimde kullanılması yaygındır.

  • Artık yama bulunmayan desteklenmeyen işletim sistemi sürümleri
  • Güncel güvenlik yazılımlarını çalıştıramayan donanımlar
  • Yalıtılmış bir ağ varsayımıyla tasarlanmış bir döneme ait protokoller

Var olmasını istediğinizi değil, mevcut olanı güvenli hale getirmelisiniz.

Tasarım Gereği Güvensiz Protokoller

Birçok endüstriyel protokol, güvenilen ve fiziksel olarak yalıtılmış ağlar için oluşturulduğundan varsayılan olarak kimlik doğrulama veya şifreleme içermez. Böyle bir ağda bir denetleyiciye erişebilen her cihaz ona komut verebilir.

  • Komutlar, göndericinin kimliği kanıtlanmadan kabul edilir
  • Trafik çoğu zaman açık metindir ve kolayca sahteleştirilebilir
  • Eski sürümlerde bu, düzeltilebilir bir hata değil, bir tasarım varsayımıdır

Koruma, daha sonra ele alınacağı üzere, ağa kimlerin erişebileceğini denetlemekten gelir.

Etkin Tarama Zararlı Olabilir

IT'de güvenlik açığı taraması rutin bir işlemdir. OT'de saldırgan tarama hassas cihazları çökertebilir. Bazı PLC'ler beklenmedik trafik aldığında arızaya geçer veya durur; çalışan bir proseste bu durum tehlikeli olabilir.

  • Etkin tarama yerine pasif ağ izlemeyi tercih edin
  • Herhangi bir etkin aracı önce laboratuvarda veya bakım penceresinde sınayın
  • Üretim ağlarına dokunmadan önce operasyon ekibiyle koordinasyon sağlayın

OT'deki temel ilke şudur: değerlendirme olayın kendisine dönüşmemelidir.

Gerçek Zamanlı ve Belirlenimci Kısıtlar

Kontrol döngüleri sıkı zamanlama ile çalışır. Gecikme veya gecikme değişkenliği eklemek prosesi kararsızlaştırabilir.

  • Hat üzerinde çalışan güvenlik cihazları zararlı bir gecikmeye yol açmamalıdır
  • Ağır güvenlik yazılımları gerçek zamanlı görevlerin CPU kaynaklarını tüketebilir
  • Ağ değişiklikleri, sıkı zamanlamalı iletişimleri bozabilir

Güvenlik, prosesin gerektirdiği belirlenimcilik sınırlarına uymalıdır; bu da IT'de uygulanması basit olan çözümleri çoğu zaman eler.

Fiziksel Sonuçlar

Belirleyici fark şudur: OT olaylarının fiziksel ve gerçek dünyaya ait etkileri vardır. Ele geçirilmiş bir IT sunucusu veri sızdırır; ele geçirilmiş bir OT sistemi tankı taşırabilir, türbine zarar verebilir, suyu kirletebilir veya çalışanları tehlikeye atabilir.

Bu durum riskleri büyütür ve risk değerlendirmesini değiştirir. En kötü sonuç yalnızca mali veya itibari değildir; can kaybı da olabilir. OT'de tehdit modellemesi yalnızca veriyi değil, fiziksel ve emniyete ilişkin etkileri de dikkate almalıdır.

Farklı Tehdit Aktörleri ve Hedefler

OT, kendine özgü bir tehdit profiline sahiptir.

  • Kritik altyapıyı stratejik olarak aksatmak isteyen ulus devletler
  • Hedefi veri hırsızlığı değil fiziksel aksama olan saldırganlar
  • Hedef gözetmeyen IT fidye yazılımları bile OT'ye sıçrayarak operasyonları durdurabilir

Sonuçlar ağır olabileceği ve saldırganlar iyi kaynaklara sahip olabileceği için OT savunması, önlemenin yanı sıra dayanıklılık ve tespit çalışmalarını da vurgular.

IT Uygulamalarını OT'ye Uyarlamak

Amaç IT güvenliğini terk etmek değil, onu uyarlamaktır.

  • Müdahaleci tarama ve hızlı yama uygulama yerine pasif izlemeyi ve ağ bölümlendirmeyi tercih edin
  • Emniyeti ve erişilebilirliği gizliliğin önüne koyun
  • Her güvenlik kararına proses mühendislerini dahil edin
  • Yama uygulanamayan sistemler için telafi edici kontroller kullanın

Bu ilkeler, devamındaki protokol ve mimari derslerinin temelini oluşturur.

Hızlı Kontrol: OT Öncelikleri

Tersine çevrilmiş öncelikleri gerçek bir karara uygulayın.

Özet: OT ve IT Güvenliği

OT güvenliğinin neden kendine özgü bir disiplin olduğunu öğrendiniz.

  • Öncelikler tersine döner: önce emniyet ve erişilebilirlik, son olarak gizlilik
  • Yama uygulama kısıtlıdır; telafi edici kontrollere güvenin
  • Eski ekipmanlar ve tasarım gereği güvensiz protokoller yaşamın bir gerçeğidir
  • Etkin tarama ve müdahaleci güvenlik yazılımları hassas, gerçek zamanlı cihazlara zarar verebilir
  • Olayların fiziksel sonuçları vardır; her karara proses mühendislerini dahil edin

Sırada: belirli protokoller ve bunların zayıflıkları.

Sıkça Sorulan Sorular

“OT ve IT Güvenliği Arasındaki Farklar” dersi ücretsiz mi?

Evet — “OT ve IT Güvenliği Arasındaki Farklar” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“OT ve IT Güvenliği Arasındaki Farklar” dersinde ne öğreneceğim?

Emniyet ve çalışma süresinin kuralları neden değiştirdiği. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“OT ve IT Güvenliği Arasındaki Farklar” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Endüstriyel Kontrol Sistemlerinin Temelleri
  2. OT ve IT Güvenliği Arasındaki Farklar
  3. Yaygın ICS Protokolleri ve Riskleri
  4. Kritik Altyapıyı Güvenceye Alma
← Cyber Security Academy Sayfasına Dön