☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
توی پروژههای نفت و گاز یکی از اولین کارهایی که واقعاً باید انجام بشه بررسی داکیومنتهاست. قبل از اینکه بخوایم دست به PLC، HMI یا ساختار کنترل بزنیم باید دقیق بدونیم این پلنت چطور طراحی شده، چه تجهیزاتی داره، هر Tag مربوط به کجاست و منطق کنترلی هر قسمت چطوری…
مخصوصاً توی پروژههای قدیمی خیلی وقتها چیزی که توی داکیومنت نوشته شده با چیزی که واقعاً توی سایت اجرا شده یکی نیست و همین اختلافها موقع Commissioning خودشون رو نشون میدن. بعد از اینکه این مرحله کامل شد، میشه رفت سراغ ساختار PCS 7، تعریف AS و OS، Mapping کردن I/Oها، ساخت Control Moduleها و بازسازی منطقهای کنترلی در CFC/SFC و در نهایت طراحی دوباره صفحات Operator Station. هدف این نیست که فقط HMI رو از اشنایدر ببریم روی PCS 7؛ هدف اینه که منطق واقعی فرایند، Alarmها، Interlockها، Permissiveها و Sequenceها رو درست بشناسیم و بدون ایجاد تغییر ناخواسته توی رفتار سیستم، معماری جدید رو روی PCS 7 پیاده کنیم. خلاصه اینکه توی همچین پروژهای قبل از هر چیزی باید داکیومنت رو باز کرد، خط به خط خوند، با Field مقایسه کرد و بعد رفت سراغ Engineering؛ چون توی پروژه صنعتی، چیزی که مستند نشده یا درست فهمیده نشده، موقع راهاندازی میتونه تبدیل به دردسر خیلی بزرگی بشه
🔥1
اون پروژهای که توی اراک داشتم، به جرئت یکی از اون تجربههایی بود که نگاهم رو به کل زیرساختهای صنعتی برای همیشه عوض کرد. راستش قبل از اون، مثل خیلیهای دیگه، فکر میکردم امنیت شبکه و سیستمهای کنترل یعنی چند تا فایروال، یه سری تنظیمات و کلی نرمافزار. ولی وقتی رفتم وسط میدون و از نزدیک با اون تجهیزات، خطوط انتقال و سیستمهای کنترلی کار کردم، تازه فهمیدم قضیه چیز دیگهایه.
اینجا دیگه شبکه و امنیت فقط چند تا عدد و کد نیست. باید بفهمی هر تجهیز دقیقاً کجای این پازل بزرگ قرار گرفته. از یه سنسور کوچیک و یه شیر کنترل ساده گرفته تا ترانسهای بزرگ و سیستمهای اسکادا. وقتی اینو بفهمی، دیگه یه اختلال کوچیک توی یه بخش رو دست کم نمیگیری. چون مثل دومینو، میتونه کل زنجیره تولید و انتقال رو با خودش ببره. همین وابستگی متقابل بود که حس دقت و مسئولیتپذیری رو تو آدم میبره بالا.
اینجا دیگه شبکه و امنیت فقط چند تا عدد و کد نیست. باید بفهمی هر تجهیز دقیقاً کجای این پازل بزرگ قرار گرفته. از یه سنسور کوچیک و یه شیر کنترل ساده گرفته تا ترانسهای بزرگ و سیستمهای اسکادا. وقتی اینو بفهمی، دیگه یه اختلال کوچیک توی یه بخش رو دست کم نمیگیری. چون مثل دومینو، میتونه کل زنجیره تولید و انتقال رو با خودش ببره. همین وابستگی متقابل بود که حس دقت و مسئولیتپذیری رو تو آدم میبره بالا.
1🔥5
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
اون پروژهای که توی اراک داشتم، به جرئت یکی از اون تجربههایی بود که نگاهم رو به کل زیرساختهای صنعتی برای همیشه عوض کرد. راستش قبل از اون، مثل خیلیهای دیگه، فکر میکردم امنیت شبکه و سیستمهای کنترل یعنی چند تا فایروال، یه سری تنظیمات و کلی نرمافزار. ولی…
برای من این پروژه از این جهت خیلی جالب بود که فضای اراک از نظر حساسیت، کنترل و اهمیت پایداری، خیلی شبیه به حوزههای نیروگاهی و زیرساختهای صنعت هستهایه. البته نه اینکه این دوتا رو یکی بدونیم؛ توی صنعت هستهای، مفاهیم ایمنی و امنیت اونقدر در هم تنیدهست که استانداردها و سختگیریهاش یه چیز دیگهست. ولی درس مشترک هر دوشون اینه که توی محیطهای حساس، امنیت یه لایهست که آخر کار به سیستم اضافه کنی.
اراک بهم یاد داد که امنیت باید از دل خود فرآیند و مهندسی سیستم دربیاد. یعنی باید توی جانمایی تجهیزات، طراحی شبکه، منطق کنترل و حتی انتخاب سنسورها نهادینه شده باشه. اگه قرار باشه آخر پروژه فقط یه لایه امنیتی بهش اضافه کنی، مثل این میمونه که یه سیستم صنعتی پیچیده رو با یه باند زخم بپوشونی؛ در حالی که ریشه آسیبپذیری یه جای دیگهست. این نگاه سیستمی و فرآیندمحور، مهمترین دستاوردی بود که از اون پروژه با خودم آوردم
اراک بهم یاد داد که امنیت باید از دل خود فرآیند و مهندسی سیستم دربیاد. یعنی باید توی جانمایی تجهیزات، طراحی شبکه، منطق کنترل و حتی انتخاب سنسورها نهادینه شده باشه. اگه قرار باشه آخر پروژه فقط یه لایه امنیتی بهش اضافه کنی، مثل این میمونه که یه سیستم صنعتی پیچیده رو با یه باند زخم بپوشونی؛ در حالی که ریشه آسیبپذیری یه جای دیگهست. این نگاه سیستمی و فرآیندمحور، مهمترین دستاوردی بود که از اون پروژه با خودم آوردم
🔥4
امروز خودم شخصاً پای همین تابلو بودم و این عکس رو ثبت کردم. بذارید از زاویه دید کسی که واقعاً دستش تو کار بوده و نفس به نفس این تجهیزات رو لمس کرده، براتون بگم که اینجا چه خبره. این فقط یه قاب فلزی پر از سیم نیست، این دقیقاً همون نقطهایه که تصمیمگیریهای حیاتی یه کارخونه اونجا شکل میگیره و از نظر امنیت سایبری، یه گلوگاه استراتژیک محسوب میشه.
وقتی درِ تابلو رو باز کردم و اون لپتاپم رو گذاشتم، دقیقاً داشتم به این فکر میکردم که چقدر مرز بین دنیای IT و OT شکنندهست. که لپتاپ داره با نرمافزار مهندسی TIA Portal یا همون Step 7 با PLCها ارتباط برقرار میکنه. از نظر فنی، این ارتباط از طریق پروتکلهای صنعتی مثل Profinet یا Ethernet/IP انجام میشه
وقتی درِ تابلو رو باز کردم و اون لپتاپم رو گذاشتم، دقیقاً داشتم به این فکر میکردم که چقدر مرز بین دنیای IT و OT شکنندهست. که لپتاپ داره با نرمافزار مهندسی TIA Portal یا همون Step 7 با PLCها ارتباط برقرار میکنه. از نظر فنی، این ارتباط از طریق پروتکلهای صنعتی مثل Profinet یا Ethernet/IP انجام میشه
🔥5
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
امروز خودم شخصاً پای همین تابلو بودم و این عکس رو ثبت کردم. بذارید از زاویه دید کسی که واقعاً دستش تو کار بوده و نفس به نفس این تجهیزات رو لمس کرده، براتون بگم که اینجا چه خبره. این فقط یه قاب فلزی پر از سیم نیست، این دقیقاً همون نقطهایه که تصمیمگیریهای…
حالا یه نکته خیلی مهم رو بگم که تو کتابها کمتر بهش پرداخته میشه اینه که پروتکلها برای سرعت و دقت طراحی شدن، نه برای امنیت. یعنی وقتی این لپتاپ داره با PLC حرف میزنه، هیچ رمزنگاری یا احراز هویتی رد و بدل نمیشه. هر کسی که فیزیکی به این شبکه وصل بشه، میتونه دقیقاً همون فریمهای داده رو بفرسته و PLC هم بدون هیچ سوالی اونها رو اجرا میکنه. به این میگن Replay Attack یا حمله بازپخش.
حالا از دید یه مهندس کنترل که امروز اینجا بوده بگم من داشتم ترافیک شبکه رو مانیتور میکردم و میدیدم که چقدر راحت میشه با یه Wireshark ساده، بستههای داده رو شنود کرد. اون سیمهای سبز و زرد که میبینید، فقط ارتینگ نیستن، اونها خطوط انتقال سیگنال هستن که اگه یه القای الکترومغناطیسی بشه، میتونن دادهها رو خراب کنن. اون کنتاکتورها و کلیدهای اتوماتیک که تو ردیفهای وسط چیدن، فرمانهای اصلی موتورها و پمپها رو میدن. اگه یه مهاجم با دسترسی فیزیکی، یه پیچگوشتی برداره و یه کنتاکتور رو دستی بزن، میتونه یه پمپ رو بسوزونه یا یه شیر رو باز نگه داره که باعث سرریز شدن مواد شیمیایی بشه
اما نکته ای که امروز بیشتر بهش پی بردم این بود که این لپتاپم خودش یه نقطه ورود بحرانی یا Critical Entry Point هست. چرا؟ چون لپتاپ احتمالاً به اینترنت هم وصله. یعنی یه مهاجم میتونه از راه دور از طریق یه RAT یا همون Remote Access Trojan به این لپتاپ نفوذ کنه و بعد از اونجا به شبکه صنعتی دسترسی پیدا کنه. این دقیقاً همون مفهوم Air Gap Bypass هستش. یعنی ما فکر میکنیم سیستم صنعتیمون فیزیکی از اینترنت جداست، ولی این لپتاپ داره نقش یه پل رو بازی میکنه. اگه آنتیویروسش آپدیت نباشه، اگه ویندوزش پچ نشده باشه، اگه یه فلش مموری آلوده بهش وصل بشه، کل شبکه صنعتی به باد میره. امروز که داشتم با این لپتاپ کار میکردم، دقیقاً به این فکر میکردم که چقدر راحت میشه با یه USB آلوده، یه بدافزار رو وارد این شبکه کرد.
حالا از دید یه مهندس کنترل که امروز اینجا بوده بگم من داشتم ترافیک شبکه رو مانیتور میکردم و میدیدم که چقدر راحت میشه با یه Wireshark ساده، بستههای داده رو شنود کرد. اون سیمهای سبز و زرد که میبینید، فقط ارتینگ نیستن، اونها خطوط انتقال سیگنال هستن که اگه یه القای الکترومغناطیسی بشه، میتونن دادهها رو خراب کنن. اون کنتاکتورها و کلیدهای اتوماتیک که تو ردیفهای وسط چیدن، فرمانهای اصلی موتورها و پمپها رو میدن. اگه یه مهاجم با دسترسی فیزیکی، یه پیچگوشتی برداره و یه کنتاکتور رو دستی بزن، میتونه یه پمپ رو بسوزونه یا یه شیر رو باز نگه داره که باعث سرریز شدن مواد شیمیایی بشه
اما نکته ای که امروز بیشتر بهش پی بردم این بود که این لپتاپم خودش یه نقطه ورود بحرانی یا Critical Entry Point هست. چرا؟ چون لپتاپ احتمالاً به اینترنت هم وصله. یعنی یه مهاجم میتونه از راه دور از طریق یه RAT یا همون Remote Access Trojan به این لپتاپ نفوذ کنه و بعد از اونجا به شبکه صنعتی دسترسی پیدا کنه. این دقیقاً همون مفهوم Air Gap Bypass هستش. یعنی ما فکر میکنیم سیستم صنعتیمون فیزیکی از اینترنت جداست، ولی این لپتاپ داره نقش یه پل رو بازی میکنه. اگه آنتیویروسش آپدیت نباشه، اگه ویندوزش پچ نشده باشه، اگه یه فلش مموری آلوده بهش وصل بشه، کل شبکه صنعتی به باد میره. امروز که داشتم با این لپتاپ کار میکردم، دقیقاً به این فکر میکردم که چقدر راحت میشه با یه USB آلوده، یه بدافزار رو وارد این شبکه کرد.
🔥2
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
حالا یه نکته خیلی مهم رو بگم که تو کتابها کمتر بهش پرداخته میشه اینه که پروتکلها برای سرعت و دقت طراحی شدن، نه برای امنیت. یعنی وقتی این لپتاپ داره با PLC حرف میزنه، هیچ رمزنگاری یا احراز هویتی رد و بدل نمیشه. هر کسی که فیزیکی به این شبکه وصل بشه، میتونه…
از نظر علمی، ما اینجا با مفهوم Defense in Depth یا همون دفاع لایهای طرفیم. باید چندین لایه امنیتی داشته باشیم. لایه اول امنیت فیزیکی مثل قفل و دوربین و کنترل تردد. لایه دوم امنیت شبکه مثل فایروالهای صنعتی و DMZ. لایه سوم امنیت هاست مثل آنتیویروس و Hardening کردن سیستمعامل. لایه چهارم امنیت اپلیکیشن مثل احراز هویت و رمزنگاری. و لایه پنجم امنیت داده مثل بکاپگیری و رمزنگاری دیتابیس. اما امروز که این تابلو رو از نزدیک دیدم، متوجه شدم که لایه اول تقریباً صفره. یعنی یه تابلو باز با یه لپتاپ وصل شده و هیچ مانعی سر راه نیست. این یعنی مهاجم میتونه به راحتی از لایه اول رد بشه و مستقیم به لایه کنترل برسه.
پس یادتون باشه رفقا، قفل فیزیکی تابلوها رو جدی بگیرید. پورتهای USB و شبکه روی PLCها رو غیرفعال یا محدود کنید. مانیتور کردن رفتار اپراتورها و مهندسین رو حتی اونایی که خودی هستن رو فراموش نکنید. و مهمتر از همه بدونید که هر لپتاپی که به این شبکه وصل میشه یه پتانسیل خطر برای کل زیرساخت حیاتی محسوب میشه. امروز که خودم اینجا بودم، بیشتر از همیشه به این نتیجه رسیدم که امنیت صنعتی فقط یه مفهوم انتزاعی نیست، یه واقعیته که باید هر روز باهاش زندگی کرد. این عکس فقط یه تابلو نیست، یه درس امنیتی تمام عیاره
پس یادتون باشه رفقا، قفل فیزیکی تابلوها رو جدی بگیرید. پورتهای USB و شبکه روی PLCها رو غیرفعال یا محدود کنید. مانیتور کردن رفتار اپراتورها و مهندسین رو حتی اونایی که خودی هستن رو فراموش نکنید. و مهمتر از همه بدونید که هر لپتاپی که به این شبکه وصل میشه یه پتانسیل خطر برای کل زیرساخت حیاتی محسوب میشه. امروز که خودم اینجا بودم، بیشتر از همیشه به این نتیجه رسیدم که امنیت صنعتی فقط یه مفهوم انتزاعی نیست، یه واقعیته که باید هر روز باهاش زندگی کرد. این عکس فقط یه تابلو نیست، یه درس امنیتی تمام عیاره
🔥2
ساخت یک کامپیوتر کوانتومی،قطره به قطره،با استفاده از کیوبیتهای شکننده:
بخش اول:
هنوز هیچکس نمیداند کدام فناوری،کامپیوترهای کوانتومی آینده را تغذیه خواهد کرد،اما رقابت برای ساخت آنها،از همین حالا،منجر به تولید برخی از پیچیدهترین ماشینآلات علم شده است.تقریباً تمام کامپیوترهای مدرن،از میکروکنترلرهای ارزانقیمت موجود در ماشین ظرفشویی شما گرفته تا سختافزارهای پیشرفتهای که برای سیستمهای هوش مصنوعی محاسبات انجام میدهند،بر اساس نسخههایی از یک فناوری واحد عمل میکنند:
صفحههای سیلیکونی که با ساختارهای میکروسکوپی به نام ترانزیستورها پوشانده شدهاند.مدارهای الکترونیکی حاوی ترانزیستورها میتوانند به سرعت و به طور قابل اعتماد بین دو حالت،که معمولاً با 0 و 1 مشخص میشوند،تغییر کنند.این ویژگی به آنها امکان میدهد تا بیتها،واحدهای اساسی اطلاعات،را ذخیره و پردازش کنند.
کامپیوترهای کوانتومی این پتانسیل را دارند که اطلاعات را به روشهای جدید و قدرتمندتری،فراتر از صرفاً 1 و 0،پردازش کنند و مشکلات خاصی را حل کنند که برای همتایان معمولی آنها بسیار دشوار است.با این حال،ساخت ماشینی به اندازه کافی قدرتمند برای تحقق این وعده،همچنان یک چالش بزرگ است.محاسبات کوانتومی هنوز به لحظه ترانزیستور خود نرسیده است،و محققان همچنان رویکردهای مختلفی را برای توسعه سختافزار کوانتومی بررسی میکنند.
رویکردهای فعلی،در درجه اول، در این زمینه تفاوت دارند که از کدام سیستمهای فیزیکی به عنوان کیوبیت،بلوکهای سازنده اساسی کامپیوترهای کوانتومی،استفاده میکنند.بر خلاف مدارهایی که بیتهای کلاسیک را ذخیره میکنند،کیوبیتها میتوانند پدیدههای عجیبی مانند برهمنهی و درهمتنیدگی را نشان دهند که قدرت محاسباتی بیشتری به آنها میبخشد.با این حال،این اثرات کوانتومی نیز بسیار شکننده هستند و به راحتی میتوانند توسط تعاملات ناخواسته بین کیوبیتها و محیط اطراف مختل شوند.هر فناوری کیوبیت پیشنهادی،تلاش میکند تا دو ویژگی را که دستیابی به آنها به طور همزمان دشوار است،با هم آشتی دهد:
کیوبیتها باید از اختلالات خارجی جدا شوند،اما در عین حال،باید به راحتی توسط محققان قابل دستکاری باشند.
برخی از محققان،شرط خود را بر سیستمهای کوانتومی طبیعی مانند اتمها گذاشتهاند.برای استفاده از یک اتم به عنوان کیوبیت،ابتدا باید آن را جدا کرده و در یک محفظه خلاء به دام بیندازید،و محققان دو رویکرد متمایز را برای انجام این کار دنبال کردهاند.در محاسبات کوانتومی مبتنی بر یونهای به دام افتاده،محققان یک الکترون را از هر اتم جدا میکنند تا یونهای دارای بار مثبت ایجاد کنند که میتوانند توسط میدانهای الکتریکی در جای خود نگه داشته شوند.رویکرد دیگر،از آرایههایی از پرتوهای لیزر متمرکز،به نام گیرههای نوری،برای به دام انداختن اتمهای خنثی استفاده میکند.
محققان دیگری رویکرد جایگزینی را دنبال میکنند که به آن محاسبات کوانتومی ابررسانا میگویند،که شامل طراحی کیوبیتهای مصنوعی است.با استفاده از نسخههای اصلاحشدهای از فرآیندهای میکروساخت که برای محاسبات کلاسیک توسعه یافتهاند،محققان مدارهای کوچکی را از موادی مانند آلومینیوم و نیوبیوم مونتاژ میکنند که در دماهای بسیار پایین،به ابررسانا تبدیل میشوند.این مدارهای ابررسانا،که در سیستمهای سردخانهای ویژهای به نام سردخانههای رقیق قرار دارند،میتوانند مانند کیوبیت عمل کنند.بسیاری از کاندیدهای دیگر کیوبیت نیز مورد بررسی قرار گرفتهاند،از اسپینهای الکترون گرفته تا فوتونها و سیستمهای کوانتومی عجیبتر.
افزایش مقیاس از نمونههای کوچک به سیستمهای بسیار بزرگتر،یکی از بزرگترین چالشهایی است که تمام این رویکردها با آن روبرو هستند.ساختن چند کیوبیت خوب کافی نیست:
محققان در نهایت به حداقل ده هزار،و حتی با خوشبینانهترین تخمینها،شاید حتی میلیونها کیوبیت نیاز خواهند داشت.تعداد بیشتر کیوبیتها همچنین به معنای سیستمهای کنترل و اندازهگیری بزرگتر و پیچیدهتر است.اگرچه هنوز زود است که بگوییم کدام فناوری،در صورت وجود،پیروز خواهد شد،تصاویر در بخش های بعدی نگاهی اجمالی به تلاشهای جاهطلبانه مورد نیاز برای ساخت کامپیوترهای کوانتومی قابل اعتماد ارائه میدهند.
#فیزیک_اتمی
#کامپیوتر_کوانتومی
#مکانیک_کوانتومی
بخش اول:
هنوز هیچکس نمیداند کدام فناوری،کامپیوترهای کوانتومی آینده را تغذیه خواهد کرد،اما رقابت برای ساخت آنها،از همین حالا،منجر به تولید برخی از پیچیدهترین ماشینآلات علم شده است.تقریباً تمام کامپیوترهای مدرن،از میکروکنترلرهای ارزانقیمت موجود در ماشین ظرفشویی شما گرفته تا سختافزارهای پیشرفتهای که برای سیستمهای هوش مصنوعی محاسبات انجام میدهند،بر اساس نسخههایی از یک فناوری واحد عمل میکنند:
صفحههای سیلیکونی که با ساختارهای میکروسکوپی به نام ترانزیستورها پوشانده شدهاند.مدارهای الکترونیکی حاوی ترانزیستورها میتوانند به سرعت و به طور قابل اعتماد بین دو حالت،که معمولاً با 0 و 1 مشخص میشوند،تغییر کنند.این ویژگی به آنها امکان میدهد تا بیتها،واحدهای اساسی اطلاعات،را ذخیره و پردازش کنند.
کامپیوترهای کوانتومی این پتانسیل را دارند که اطلاعات را به روشهای جدید و قدرتمندتری،فراتر از صرفاً 1 و 0،پردازش کنند و مشکلات خاصی را حل کنند که برای همتایان معمولی آنها بسیار دشوار است.با این حال،ساخت ماشینی به اندازه کافی قدرتمند برای تحقق این وعده،همچنان یک چالش بزرگ است.محاسبات کوانتومی هنوز به لحظه ترانزیستور خود نرسیده است،و محققان همچنان رویکردهای مختلفی را برای توسعه سختافزار کوانتومی بررسی میکنند.
رویکردهای فعلی،در درجه اول، در این زمینه تفاوت دارند که از کدام سیستمهای فیزیکی به عنوان کیوبیت،بلوکهای سازنده اساسی کامپیوترهای کوانتومی،استفاده میکنند.بر خلاف مدارهایی که بیتهای کلاسیک را ذخیره میکنند،کیوبیتها میتوانند پدیدههای عجیبی مانند برهمنهی و درهمتنیدگی را نشان دهند که قدرت محاسباتی بیشتری به آنها میبخشد.با این حال،این اثرات کوانتومی نیز بسیار شکننده هستند و به راحتی میتوانند توسط تعاملات ناخواسته بین کیوبیتها و محیط اطراف مختل شوند.هر فناوری کیوبیت پیشنهادی،تلاش میکند تا دو ویژگی را که دستیابی به آنها به طور همزمان دشوار است،با هم آشتی دهد:
کیوبیتها باید از اختلالات خارجی جدا شوند،اما در عین حال،باید به راحتی توسط محققان قابل دستکاری باشند.
برخی از محققان،شرط خود را بر سیستمهای کوانتومی طبیعی مانند اتمها گذاشتهاند.برای استفاده از یک اتم به عنوان کیوبیت،ابتدا باید آن را جدا کرده و در یک محفظه خلاء به دام بیندازید،و محققان دو رویکرد متمایز را برای انجام این کار دنبال کردهاند.در محاسبات کوانتومی مبتنی بر یونهای به دام افتاده،محققان یک الکترون را از هر اتم جدا میکنند تا یونهای دارای بار مثبت ایجاد کنند که میتوانند توسط میدانهای الکتریکی در جای خود نگه داشته شوند.رویکرد دیگر،از آرایههایی از پرتوهای لیزر متمرکز،به نام گیرههای نوری،برای به دام انداختن اتمهای خنثی استفاده میکند.
محققان دیگری رویکرد جایگزینی را دنبال میکنند که به آن محاسبات کوانتومی ابررسانا میگویند،که شامل طراحی کیوبیتهای مصنوعی است.با استفاده از نسخههای اصلاحشدهای از فرآیندهای میکروساخت که برای محاسبات کلاسیک توسعه یافتهاند،محققان مدارهای کوچکی را از موادی مانند آلومینیوم و نیوبیوم مونتاژ میکنند که در دماهای بسیار پایین،به ابررسانا تبدیل میشوند.این مدارهای ابررسانا،که در سیستمهای سردخانهای ویژهای به نام سردخانههای رقیق قرار دارند،میتوانند مانند کیوبیت عمل کنند.بسیاری از کاندیدهای دیگر کیوبیت نیز مورد بررسی قرار گرفتهاند،از اسپینهای الکترون گرفته تا فوتونها و سیستمهای کوانتومی عجیبتر.
افزایش مقیاس از نمونههای کوچک به سیستمهای بسیار بزرگتر،یکی از بزرگترین چالشهایی است که تمام این رویکردها با آن روبرو هستند.ساختن چند کیوبیت خوب کافی نیست:
محققان در نهایت به حداقل ده هزار،و حتی با خوشبینانهترین تخمینها،شاید حتی میلیونها کیوبیت نیاز خواهند داشت.تعداد بیشتر کیوبیتها همچنین به معنای سیستمهای کنترل و اندازهگیری بزرگتر و پیچیدهتر است.اگرچه هنوز زود است که بگوییم کدام فناوری،در صورت وجود،پیروز خواهد شد،تصاویر در بخش های بعدی نگاهی اجمالی به تلاشهای جاهطلبانه مورد نیاز برای ساخت کامپیوترهای کوانتومی قابل اعتماد ارائه میدهند.
#فیزیک_اتمی
#کامپیوتر_کوانتومی
#مکانیک_کوانتومی
1🔥5
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
ساخت یک کامپیوتر کوانتومی،قطره به قطره،با استفاده از کیوبیتهای شکننده: بخش اول: هنوز هیچکس نمیداند کدام فناوری،کامپیوترهای کوانتومی آینده را تغذیه خواهد کرد،اما رقابت برای ساخت آنها،از همین حالا،منجر به تولید برخی از پیچیدهترین ماشینآلات علم شده است.تقریباً…
بخش دوم:
این عکس برجسته که در سال ۲۰۱۷ در آزمایشگاه محاسبات کوانتومی مبتنی بر یونهای به دام افتاده در دانشگاه آکسفورد گرفته شده،یک یون استرانسیم را نشان میدهد که در یک محفظه خلاء معلق است.میدانهای الکتریکی که توسط الکترودهای فولادی به شکل سوزن و تیغه ایجاد میشوند،این یون را در مرکز یک ناحیه ۲ میلیمتری بین نوک سوزنها محصور میکنند.این یون به دلیل جذب مداوم فوتونها از یک پرتو لیزر و انتشار فوتونها برای دفع انرژی اضافی،قابل مشاهده است.این نوع تلههای تیغهای که نسبتاً بزرگ هستند،اغلب در آزمایشگاههای دانشگاهی برای آزمایش تکنیکهای جدید محاسبات کوانتومی بر روی تعداد کمی کیوبیت استفاده میشوند.
#فیزیک_اتمی
#کامپیوتر_کوانتومی
#مکانیک_کوانتومی
این عکس برجسته که در سال ۲۰۱۷ در آزمایشگاه محاسبات کوانتومی مبتنی بر یونهای به دام افتاده در دانشگاه آکسفورد گرفته شده،یک یون استرانسیم را نشان میدهد که در یک محفظه خلاء معلق است.میدانهای الکتریکی که توسط الکترودهای فولادی به شکل سوزن و تیغه ایجاد میشوند،این یون را در مرکز یک ناحیه ۲ میلیمتری بین نوک سوزنها محصور میکنند.این یون به دلیل جذب مداوم فوتونها از یک پرتو لیزر و انتشار فوتونها برای دفع انرژی اضافی،قابل مشاهده است.این نوع تلههای تیغهای که نسبتاً بزرگ هستند،اغلب در آزمایشگاههای دانشگاهی برای آزمایش تکنیکهای جدید محاسبات کوانتومی بر روی تعداد کمی کیوبیت استفاده میشوند.
#فیزیک_اتمی
#کامپیوتر_کوانتومی
#مکانیک_کوانتومی
🔥1
بخش سوم:
برای افزایش مقیاس کامپیوترهای کوانتومی مبتنی بر یونهای به دام افتاده،محققان باید از تلههای سطحی کوچکتر استفاده کنند،در این تلهها،یونها توسط میدانهای الکتریکی که توسط الکترودهای نازک طلایی روی سطح تراشه ایجاد میشوند،در بالای تراشه معلق میشوند.این تله سطحی، که موضوع مقالهای در سال ۲۰۲۱ توسط محققان موسسه ملی استاندارد و فناوری در بولدر، کلرادو بود،دارای یک آشکارساز فوتونی یکپارچه(نقطه سیاه کوچک در مرکز تراشه)است که برای اندازهگیری وضعیت یونهای بریلیوم که به عنوان کیوبیت عمل میکنند،استفاده میشود.
#فیزیک_اتمی
#کامپیوتر_کوانتومی
#مکانیک_کوانتومی
برای افزایش مقیاس کامپیوترهای کوانتومی مبتنی بر یونهای به دام افتاده،محققان باید از تلههای سطحی کوچکتر استفاده کنند،در این تلهها،یونها توسط میدانهای الکتریکی که توسط الکترودهای نازک طلایی روی سطح تراشه ایجاد میشوند،در بالای تراشه معلق میشوند.این تله سطحی، که موضوع مقالهای در سال ۲۰۲۱ توسط محققان موسسه ملی استاندارد و فناوری در بولدر، کلرادو بود،دارای یک آشکارساز فوتونی یکپارچه(نقطه سیاه کوچک در مرکز تراشه)است که برای اندازهگیری وضعیت یونهای بریلیوم که به عنوان کیوبیت عمل میکنند،استفاده میشود.
#فیزیک_اتمی
#کامپیوتر_کوانتومی
#مکانیک_کوانتومی
👍1🔥1
بخش چهارم:
راهاندازی یک کامپیوتر کوانتومی مبتنی بر اتمهای خنثی،نیازمند سیستمهای لیزری متعددی است که برای جابجایی،به دام انداختن،اندازهگیری و دستکاری اتمهایی که به عنوان کیوبیت عمل میکنند،استفاده میشوند.این عکس از یک میز نوری در آزمایشگاه اتمهای خنثی دانشگاه هاروارد،تعدادی از آینهها،لنزها،فیبرهای نوری و حسگرها را نشان میدهد که همراه با سایر اجزا،برای هدایت،تقسیم و تثبیت پرتوهای لیزر استفاده میشوند.
#فیزیک_اتمی
#کامپیوتر_کوانتومی
#مکانیک_کوانتومی@pythonwithmedev
راهاندازی یک کامپیوتر کوانتومی مبتنی بر اتمهای خنثی،نیازمند سیستمهای لیزری متعددی است که برای جابجایی،به دام انداختن،اندازهگیری و دستکاری اتمهایی که به عنوان کیوبیت عمل میکنند،استفاده میشوند.این عکس از یک میز نوری در آزمایشگاه اتمهای خنثی دانشگاه هاروارد،تعدادی از آینهها،لنزها،فیبرهای نوری و حسگرها را نشان میدهد که همراه با سایر اجزا،برای هدایت،تقسیم و تثبیت پرتوهای لیزر استفاده میشوند.
#فیزیک_اتمی
#کامپیوتر_کوانتومی
#مکانیک_کوانتومی@pythonwithmedev
🆒2🔥1
اگر از شما بپرسند: «ریسک سایبری سازمان شما چقدر است؟» چه پاسخی دارید؟
بسیاری از سازمانها هنوز ریسک را با عباراتی مثل «کم»، «متوسط» یا «بالا» بیان میکنند؛ اما آیا این پاسخ برای تصمیمگیریهای مهم کافی است؟
در کارگاه تخصصی تحلیل کمی ریسک سایبری بر اساس مدل FAIR یاد میگیرید چگونه ریسک را از یک مفهوم مبهم، به یک تحلیل ساختاریافته و قابل دفاع تبدیل کنید.
🔹 در این کارگاه با این موضوعات آشنا میشوید:
▪️ معماری مدل FAIR و نگاه متفاوت آن به ریسک
▪️ تحلیل تهدیدها و عوامل مؤثر بر وقوع زیان
▪️ محاسبه فراوانی رویدادهای زیانبار
▪️ اندازهگیری میزان خسارت
▪️ شبیهسازی مونت کارلو و تحلیل کمی ریسک
👤 مدرس: دکتر سعید کاظمپوریان
(پژوهشگر و متخصص حوزه مدیریت امنیت اطلاعات و ریسک سایبری)
📅 زمان برگزاری: ۱۵ مهر | ساعت ۹ صبح
⏱️ مدت: ۷ ساعت
📍 شیوه برگزاری: حضوری
🎁 تخفیف ویژه برای شرکتهای دانشبنیان و تیمهای نوپا
⚠️ ظرفیت کارگاه محدود است
👇 ثبتنام و اطلاعات بیشتر:
🔗 https://evnd.co/0HMHW
🌐 TEXAHUB.IR
📣 کانال تلگرام آکادمی فنافزا:
@fanafza_academy
بسیاری از سازمانها هنوز ریسک را با عباراتی مثل «کم»، «متوسط» یا «بالا» بیان میکنند؛ اما آیا این پاسخ برای تصمیمگیریهای مهم کافی است؟
در کارگاه تخصصی تحلیل کمی ریسک سایبری بر اساس مدل FAIR یاد میگیرید چگونه ریسک را از یک مفهوم مبهم، به یک تحلیل ساختاریافته و قابل دفاع تبدیل کنید.
🔹 در این کارگاه با این موضوعات آشنا میشوید:
▪️ معماری مدل FAIR و نگاه متفاوت آن به ریسک
▪️ تحلیل تهدیدها و عوامل مؤثر بر وقوع زیان
▪️ محاسبه فراوانی رویدادهای زیانبار
▪️ اندازهگیری میزان خسارت
▪️ شبیهسازی مونت کارلو و تحلیل کمی ریسک
👤 مدرس: دکتر سعید کاظمپوریان
(پژوهشگر و متخصص حوزه مدیریت امنیت اطلاعات و ریسک سایبری)
📅 زمان برگزاری: ۱۵ مهر | ساعت ۹ صبح
⏱️ مدت: ۷ ساعت
📍 شیوه برگزاری: حضوری
🎁 تخفیف ویژه برای شرکتهای دانشبنیان و تیمهای نوپا
⚠️ ظرفیت کارگاه محدود است
👇 ثبتنام و اطلاعات بیشتر:
🔗 https://evnd.co/0HMHW
🌐 TEXAHUB.IR
📣 کانال تلگرام آکادمی فنافزا:
@fanafza_academy
این تصویر دقیقاً از اون فضاهاییه که چند تا لایه از اتوماسیون صنعتی و OT رو میشه همزمان توش دید. پشت سیستم، نمای HMI/SCADA رو داریم که کل فرآیند رو بهصورت گرافیکی نشون میده؛ مسیرهای فرآیندی، تجهیزات، مخازن و وضعیت بخشهایی مثل Cooling Water و Reactor قابل مشاهدهست. جلوی تصویر هم Siemens TIA Portal بازه و برنامهی PLC داره بررسی میشه؛ یعنی اینجا فقط بحث مانیتورینگ نیست، عملاً منطق کنترلی سیستم هم در حال بررسی و کاره.
چیزی که برای من جذابه اینه که این دو تصویر در واقع دو طرف یک سیستم واحدن؛ پشت صحنه PLC تصمیمهای کنترلی رو اجرا میکنه و HMI/SCADA هم نتیجه و وضعیت فرآیند رو به اپراتور نشون میده. از دید امنیت OT، دقیقاً همین ارتباط خیلی مهمه؛ چون باید بدونیم ارتباط بین Engineering Station، PLC، شبکه صنعتی و HMI/SCADA چطور برقرار شده، چه کسی بهش دسترسی داره و اگر تغییری در منطق PLC یا دادههای فرآیند ایجاد بشه، چطور میشه اون رو تشخیص داد.
چیزی که برای من جذابه اینه که این دو تصویر در واقع دو طرف یک سیستم واحدن؛ پشت صحنه PLC تصمیمهای کنترلی رو اجرا میکنه و HMI/SCADA هم نتیجه و وضعیت فرآیند رو به اپراتور نشون میده. از دید امنیت OT، دقیقاً همین ارتباط خیلی مهمه؛ چون باید بدونیم ارتباط بین Engineering Station، PLC، شبکه صنعتی و HMI/SCADA چطور برقرار شده، چه کسی بهش دسترسی داره و اگر تغییری در منطق PLC یا دادههای فرآیند ایجاد بشه، چطور میشه اون رو تشخیص داد.
👌4
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
این تصویر دقیقاً از اون فضاهاییه که چند تا لایه از اتوماسیون صنعتی و OT رو میشه همزمان توش دید. پشت سیستم، نمای HMI/SCADA رو داریم که کل فرآیند رو بهصورت گرافیکی نشون میده؛ مسیرهای فرآیندی، تجهیزات، مخازن و وضعیت بخشهایی مثل Cooling Water و Reactor قابل…
توی چنین محیطی دیگه امنیت فقط «فایروال و آنتیویروس» نیست؛ بحث Segmentation، Access Control، مانیتورینگ ترافیک صنعتی، مدیریت Assetها، ثبت رویدادها، حفاظت از پروژههای PLC و تشخیص تغییرات غیرمجاز در Logic مطرحه. چیزی که همیشه برام مهمه اینه که توی OT باید همزمان شبکه و فرآیند فیزیکی رو ببینیم؛ چون پشت همین چندتا خط و بلوک برنامه، یک فرآیند واقعی در حال اجراست و یک تغییر دیجیتال میتونه در نهایت اثر خودش رو روی دنیای فیزیکی بذاره.
اینجا دقیقاً جاییه که امنیت سایبری از دنیای IT خارج میشه و با مهندسی کنترل و فرآیند واقعی گره میخوره.
اینجا دقیقاً جاییه که امنیت سایبری از دنیای IT خارج میشه و با مهندسی کنترل و فرآیند واقعی گره میخوره.
👨💻1
اینجا برای من صرفاً بازدید از یک مجموعه صنعتی نبود چیزی که واقعاً برام ارزش داشت، دیدن و تحلیل کردن معماری واقعی یک زیرساخت OT در مقیاس صنعتی از زاویه امنیت بود. وقتی وارد چنین محیطی میشی، دیگه نمیتونی شبکه رو مثل یک شبکه IT معمولی ببینی؛ باید بفهمی هر Asset دقیقاً چه نقشی در فرآیند داره، کدوم مسیرهای ارتباطی واقعاً ضروری هستن، کجاهای معماری باید از هم تفکیک بشن و چه ارتباطی بین لایههای Field، Control، Supervisory و Engineering وجود داره. بخشی از تجربهای که اینجا برای من شکل گرفت، کار روی Asset Inventory و شناخت Dependencyهای بین تجهیزات، بررسی معماری شبکه و Trust Boundaryها، تحلیل مسیرهای ارتباطی بین PLC، HMI، Engineering Station و سرورهای کنترلی، بررسی رفتار پروتکلهای صنعتی و ایجاد Baseline برای ارتباطات مجاز بود. چیزی که در محیط واقعی خیلی زود متوجهش میشی اینه که نمیتونی با منطق IT بیای داخل OT و انتظار داشته باشی همهچیز جواب بده؛ اینجا هر تغییر باید با درنظرگرفتن Availability، زمانبندی فرآیند، وابستگی تجهیزات و حتی پیامد فیزیکی اون تغییر انجام بشه.
❤🔥5⚡1
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
اینجا برای من صرفاً بازدید از یک مجموعه صنعتی نبود چیزی که واقعاً برام ارزش داشت، دیدن و تحلیل کردن معماری واقعی یک زیرساخت OT در مقیاس صنعتی از زاویه امنیت بود. وقتی وارد چنین محیطی میشی، دیگه نمیتونی شبکه رو مثل یک شبکه IT معمولی ببینی؛ باید بفهمی هر Asset…
یکی از بخشهای مهم تجربه برای من، نگاه کردن به سیستم از دید Detection و Incident Response در OT بود یعنی اگر یک Engineering Station رفتار غیرعادی داشته باشه، اگر یک Asset با مقصدی که در Baseline شبکه نبوده ارتباط برقرار کنه، اگر Logic یک کنترلر بدون Change کنترلشده تغییر کنه یا الگوی ترافیک یک تجهیز از رفتار معمول خودش فاصله بگیره، چطور باید این تغییر رو تشخیص داد و بدون اینکه خود سیستم مانیتورینگ یا فرآیند صنعتی رو مختل کنیم، منشأ اتفاق رو پیدا کنیم. اینجا بود که برای من مفاهیمی مثل Passive Monitoring، Network Baseline، Anomaly Detection، Change Management، Zone & Conduit، Least Privilege و OT Incident Response از اصطلاحات تئوری تبدیل شدن به مسئله واقعی مهندسی. مهمتر از همه، یاد گرفتم در یک زیرساخت صنعتی همیشه سؤال اصلی این نیست که «چطور سیستم رو امنتر کنیم؟»؛ سؤال حرفهایتر اینه که چطور سطح حمله رو کم کنیم، بدون اینکه قابلیت کنترل، ایمنی و تداوم فرآیند رو قربانی کنیم. این جنس تجربه برای من ارزشمندتر از صدها ساعت کار آزمایشگاهی بود؛ چون اینجا هر تصمیم امنیتی باید همزمان از فیلتر شبکه، کنترل، فرآیند، مهندسی و ریسک عملیاتی عبور کنه. این دقیقاً همون جاییه که فهم واقعی من از امنیت OT شکل گرفت؛ جایی که دیگه Packet فقط Packet نیست، یک PLC فقط یک کامپیوتر صنعتی نیست و یک تغییر کوچک در شبکه میتونه بخشی از یک فرآیند فیزیکی بزرگتر رو تحت تأثیر قرار بده.
👌3
اگر بخوام کل مسیرم رو از اول تا امروز، با بحث بازار کار و درآمد همونطوری تعریف کنم که خودم تعریف میکنم، داستان برای من اینه من از اول با هدف اینکه صرفاً متخصص امنیت بشم وارد این مسیر نشدم. رشته دانشگاهی من مهندسی انرژی بود و اتفاقاً همین رشته باعث شد از همون اول با سیستمهای انرژی، فرآیندهای صنعتی و زیرساختهای واقعی درگیر بشم. ولی همزمان علاقهام به کامپیوتر و شبکه باعث شد برم سمت Linux، Network، سیستمعامل، Cybersecurity و تحلیل ترافیک و کمکم فهمیدم نقطهای که واقعاً برای من جذابه جاییه که این دو دنیا به هم میرسن یعنی جایی که یک شبکه کامپیوتری دیگه فقط شبکه نیست و پشتش یک فرآیند صنعتی واقعی قرار داره. از همینجا وارد ICS، SCADA، PLC، HMI، Industrial Networks و OT Security شدم و شروع کردم معماری سیستمهای کنترل رو از پایه فهمیدن؛ اینکه Field Level چیه، Control Level چطور کار میکنه، PLC چه نقشی داره، HMI و SCADA چطور با کنترلرها ارتباط میگیرن، پروتکلهای صنعتی چطور رفتار میکنن و مهمتر از همه، اگر امنیت این زنجیره دچار مشکل بشه، اثرش فقط روی یک کامپیوتر نیست و میتونه به یک فرآیند فیزیکی واقعی برسه. بعد مسیرم جدیتر شد و رفتم سمت Asset Discovery، Network Segmentation، Zone & Conduit، Access Control، Passive Monitoring، Industrial Protocol Analysis، Detection، Incident Response و Security Architecture برای محیطهای OT؛ یعنی کمکم از امنیت یک سیستم رسیدم به امنیت یک زیرساخت. چیزی که برای من اینجا خیلی مهم بود این بود که تجربه واقعی بهم یاد داد OT رو نمیشه با ذهنیت صرفاً IT مدیریت کرد اینجا Availability، Safety و Process Integrity اهمیت حیاتی دارن و هر تغییر امنیتی باید بدون آسیب زدن به فرآیند انجام بشه. بعدتر همین مسیر باعث شد علاقهام به زیرساختهای انرژی، Smart Grid، Microgrid، Digital Twin و در نهایت سیستمهای پیچیدهتر انرژی و هستهای هم جدیتر بشه یعنی به جای اینکه مهندسی انرژی رو کنار بذارم، اون رو با Computer و Cybersecurity ترکیب کردم و دقیقاً از همین ترکیب برای خودم یک حوزه تخصصی ساختم. بازار کار هم دقیقاً همینجا جالب میشه، چون من دیگه خودم رو صرفاً در بازار Cybersecurity عمومی نمیبینم مسیرهایی مثل OT/ICS Security Engineer، Industrial Cybersecurity Engineer، OT Security Architect، SCADA Security Engineer، Industrial Cybersecurity Consultant، OT Incident Response، Security Engineer برای زیرساختهای انرژی و Critical Infrastructure برام تعریف میشن. بازار ۲۰۲۶ هم نشون میده که این تخصص واقعاً یک حوزه مستقل و رو به رشد شده؛ برای نمونه، یک گزارش بازار برای آلمان رشد تقاضای OT/ICS Security Engineer رو حدود ۱۸٪ نسبت به سال قبل گزارش کرده و Median حقوق این نقش رو حدود €88K ناخالص سالانه آورده، البته اینها دادههای بازار هستن و نه تضمین حقوق یک فرد مشخص. در آلمان، داده Jobvector در سپتامبر ۲۰۲۶ میانگین حقوق OT Security رو حدود €60.5K ناخالص سالانه و بازه گزارششده برای متخصصان رو حدود €59.7K تا €70K اعلام کرده؛ اختلاف این اعداد با Benchmarkهای Senior به خاطر تفاوت سطح شغلی، نمونه آماری و تعریف نقشهاست. در Benchmark دیگری برای ۲۰۲۶، نقش Senior OT Security Engineer در آلمان حدود €90K تا €122K در برلین، €98K تا €132K در مونیخ و €95K تا €128K در فرانکفورت گزارش شده؛ این اعداد حقوق پایه و indicative هستن و Bonus و مزایای جانبی رو شامل نمیشن. حتی در هلند، یک موقعیت واقعی OT Cyber Security Officer برای زیرساخت و SCADA در سپتامبر ۲۰۲۶ بازه €5,000 تا €7,000 ناخالص ماهانه گذاشته بود. یعنی هرچی از سطح General Cybersecurity فاصله میگیری و وارد جایی میشی که باید هم Cybersecurity بفهمی، هم Automation، هم Industrial Network، هم فرآیند انرژی و هم محدودیتهای OT، تخصصت کمیابتر و بازارش تخصصیتر میشه؛ البته در مقابل، مسئولیت هم خیلی بالاتر میره. برای همین من این مسیر رو اینطوری میبینم: مهندسی انرژی پایه فهم فرآیند رو به من داد، کامپیوتر ابزار تحلیل رو داد، امنیت به من نگاه دفاعی داد، شبکه صنعتی منو وارد دنیای OT کرد و تجربه محیط واقعی بهم یاد داد چطور اینها رو کنار هم قرار بدم. نتیجهاش برای من فقط یک عنوان شغلی نیست؛ یک پروفایل بینرشتهایه که میتونه در شرکتهای انرژی، نیروگاهها، اتوماسیون صنعتی، تولید، صنایع فرآیندی، زیرساختهای حیاتی، مشاوره امنیت و پروژههای Industrial Digitalization استفاده بشه.
🔥4
حتی آگهیهای واقعی فعلی هم دقیقاً ترکیبی از PLC، SCADA، Industrial Networks و ISA/IEC 62443 رو کنار OT Cybersecurity میخوان و چیزی که برای خودم مهمتر از عدد حقوقه اینه که من از مهندسی انرژی وارد امنیت نشدم که رشته قبلیم رو کنار بذارم؛ برعکس، سعی کردم از ترکیب این دو یک تخصص بسازم که هم مهندسی فرآیند رو بفهمه، هم زبان شبکه و امنیت رو. برای همین اگر کسی ازم بپرسه چطور وارد این مسیر شدی و چرا ادامهاش دادی جوابم اینه من دنبال یک شغل سادهتر نرفتم رفتم سراغ جایی که دو تا دنیای سخت، یعنی مهندسی صنعتی و امنیت سایبری، به هم میرسن. هرچی جلوتر رفتم، سختتر شد، ولی دقیقاً به همین دلیل ارزش تخصصش برای من بیشتر شد
🔥3
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️ pinned «اگر بخوام کل مسیرم رو از اول تا امروز، با بحث بازار کار و درآمد همونطوری تعریف کنم که خودم تعریف میکنم، داستان برای من اینه من از اول با هدف اینکه صرفاً متخصص امنیت بشم وارد این مسیر نشدم. رشته دانشگاهی من مهندسی انرژی بود و اتفاقاً همین رشته باعث شد از…»
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
Photo
یک آسیبپذیری مهم در TDengine TSDB با شناسه CVE-2026-42542 کشف شده که میتواند باعث ایجاد اختلال از راه دور در سرویس شود. TDengine یک پایگاهداده توزیعشده سری زمانی است که در حوزههایی مثل Industrial IoT، انرژی، تلهمتری صنعتی و سیستمهای مانیتورینگ برای دریافت، ذخیره و پردازش دادههای تجهیزات استفاده میشود.
این آسیبپذیری با امتیاز CVSS 7.5 و شناسه CWE-191 مربوط به یک Integer Overflow در تابع "uvConnMayGetUserInfo()" از کامپوننت "taosd" است. مشکل هنگام پردازش پروتکل RPC اختصاصی TDengine و قبل از مرحله احراز هویت رخ میدهد؛ یعنی مهاجم بدون داشتن نام کاربری، رمز عبور یا Session فعال، تنها با ارسال یک Packet RPC دستکاریشده میتواند باعث Crash شدن پردازش "taosd" و در نتیجه ایجاد Denial of Service شود.
نسخههای 3.4.0.0 تا 3.4.1.5 تحت تأثیر این آسیبپذیری هستند و این مشکل در نسخه 3.4.1.6 برطرف شده است. طبق گزارش Ridge Security، تاکنون شواهدی از سوءاستفاده واقعی از این آسیبپذیری وجود ندارد، اما یک نمونه PoC برای اثبات امکان حمله توسعه داده شده است.
این آسیبپذیری یک نکته مهم در امنیت زیرساختهای صنعتی را نشان میدهد؛ فقط تجهیزات کنترلی مثل PLC و SCADA هدف نیستند، بلکه سرویسهای ذخیرهسازی، دیتابیسها و سیستمهای پردازش داده صنعتی هم بخشی از سطح حمله OT محسوب میشوند. گاهی یک Packet کوچک میتواند باعث توقف یک سرویس حیاتی در زنجیره عملیاتی شود.
راهکار اصلی، بروزرسانی TDengine به نسخه 3.4.1.6 یا بالاتر، محدودسازی دسترسی شبکه به سرویس، جداسازی مناسب شبکههای صنعتی و پایش ترافیک غیرعادی RPC است.
منابع:
TDengine Security Advisory:
https://docs.tdengine.com/security-guide/security-advisories/
Ridge Security Technical Analysis:
https://ridgesecurity.ai/blog/one-packet-can-take-down-the-database-behind-industrial-operations-ridge-security-discovers-cve-2026-42542/
این آسیبپذیری با امتیاز CVSS 7.5 و شناسه CWE-191 مربوط به یک Integer Overflow در تابع "uvConnMayGetUserInfo()" از کامپوننت "taosd" است. مشکل هنگام پردازش پروتکل RPC اختصاصی TDengine و قبل از مرحله احراز هویت رخ میدهد؛ یعنی مهاجم بدون داشتن نام کاربری، رمز عبور یا Session فعال، تنها با ارسال یک Packet RPC دستکاریشده میتواند باعث Crash شدن پردازش "taosd" و در نتیجه ایجاد Denial of Service شود.
نسخههای 3.4.0.0 تا 3.4.1.5 تحت تأثیر این آسیبپذیری هستند و این مشکل در نسخه 3.4.1.6 برطرف شده است. طبق گزارش Ridge Security، تاکنون شواهدی از سوءاستفاده واقعی از این آسیبپذیری وجود ندارد، اما یک نمونه PoC برای اثبات امکان حمله توسعه داده شده است.
این آسیبپذیری یک نکته مهم در امنیت زیرساختهای صنعتی را نشان میدهد؛ فقط تجهیزات کنترلی مثل PLC و SCADA هدف نیستند، بلکه سرویسهای ذخیرهسازی، دیتابیسها و سیستمهای پردازش داده صنعتی هم بخشی از سطح حمله OT محسوب میشوند. گاهی یک Packet کوچک میتواند باعث توقف یک سرویس حیاتی در زنجیره عملیاتی شود.
راهکار اصلی، بروزرسانی TDengine به نسخه 3.4.1.6 یا بالاتر، محدودسازی دسترسی شبکه به سرویس، جداسازی مناسب شبکههای صنعتی و پایش ترافیک غیرعادی RPC است.
منابع:
TDengine Security Advisory:
https://docs.tdengine.com/security-guide/security-advisories/
Ridge Security Technical Analysis:
https://ridgesecurity.ai/blog/one-packet-can-take-down-the-database-behind-industrial-operations-ridge-security-discovers-cve-2026-42542/
Tdengine
Security Advisories | TDengine TSDB Docs
TDengine product security vulnerability advisories and fix information
🔥2