اینجا برای من صرفاً بازدید از یک مجموعه صنعتی نبود چیزی که واقعاً برام ارزش داشت، دیدن و تحلیل کردن معماری واقعی یک زیرساخت OT در مقیاس صنعتی از زاویه امنیت بود. وقتی وارد چنین محیطی میشی، دیگه نمیتونی شبکه رو مثل یک شبکه IT معمولی ببینی؛ باید بفهمی هر Asset دقیقاً چه نقشی در فرآیند داره، کدوم مسیرهای ارتباطی واقعاً ضروری هستن، کجاهای معماری باید از هم تفکیک بشن و چه ارتباطی بین لایههای Field، Control، Supervisory و Engineering وجود داره. بخشی از تجربهای که اینجا برای من شکل گرفت، کار روی Asset Inventory و شناخت Dependencyهای بین تجهیزات، بررسی معماری شبکه و Trust Boundaryها، تحلیل مسیرهای ارتباطی بین PLC، HMI، Engineering Station و سرورهای کنترلی، بررسی رفتار پروتکلهای صنعتی و ایجاد Baseline برای ارتباطات مجاز بود. چیزی که در محیط واقعی خیلی زود متوجهش میشی اینه که نمیتونی با منطق IT بیای داخل OT و انتظار داشته باشی همهچیز جواب بده؛ اینجا هر تغییر باید با درنظرگرفتن Availability، زمانبندی فرآیند، وابستگی تجهیزات و حتی پیامد فیزیکی اون تغییر انجام بشه.
❤🔥5⚡1
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
اینجا برای من صرفاً بازدید از یک مجموعه صنعتی نبود چیزی که واقعاً برام ارزش داشت، دیدن و تحلیل کردن معماری واقعی یک زیرساخت OT در مقیاس صنعتی از زاویه امنیت بود. وقتی وارد چنین محیطی میشی، دیگه نمیتونی شبکه رو مثل یک شبکه IT معمولی ببینی؛ باید بفهمی هر Asset…
یکی از بخشهای مهم تجربه برای من، نگاه کردن به سیستم از دید Detection و Incident Response در OT بود یعنی اگر یک Engineering Station رفتار غیرعادی داشته باشه، اگر یک Asset با مقصدی که در Baseline شبکه نبوده ارتباط برقرار کنه، اگر Logic یک کنترلر بدون Change کنترلشده تغییر کنه یا الگوی ترافیک یک تجهیز از رفتار معمول خودش فاصله بگیره، چطور باید این تغییر رو تشخیص داد و بدون اینکه خود سیستم مانیتورینگ یا فرآیند صنعتی رو مختل کنیم، منشأ اتفاق رو پیدا کنیم. اینجا بود که برای من مفاهیمی مثل Passive Monitoring، Network Baseline، Anomaly Detection، Change Management، Zone & Conduit، Least Privilege و OT Incident Response از اصطلاحات تئوری تبدیل شدن به مسئله واقعی مهندسی. مهمتر از همه، یاد گرفتم در یک زیرساخت صنعتی همیشه سؤال اصلی این نیست که «چطور سیستم رو امنتر کنیم؟»؛ سؤال حرفهایتر اینه که چطور سطح حمله رو کم کنیم، بدون اینکه قابلیت کنترل، ایمنی و تداوم فرآیند رو قربانی کنیم. این جنس تجربه برای من ارزشمندتر از صدها ساعت کار آزمایشگاهی بود؛ چون اینجا هر تصمیم امنیتی باید همزمان از فیلتر شبکه، کنترل، فرآیند، مهندسی و ریسک عملیاتی عبور کنه. این دقیقاً همون جاییه که فهم واقعی من از امنیت OT شکل گرفت؛ جایی که دیگه Packet فقط Packet نیست، یک PLC فقط یک کامپیوتر صنعتی نیست و یک تغییر کوچک در شبکه میتونه بخشی از یک فرآیند فیزیکی بزرگتر رو تحت تأثیر قرار بده.
👌3
اگر بخوام کل مسیرم رو از اول تا امروز، با بحث بازار کار و درآمد همونطوری تعریف کنم که خودم تعریف میکنم، داستان برای من اینه من از اول با هدف اینکه صرفاً متخصص امنیت بشم وارد این مسیر نشدم. رشته دانشگاهی من مهندسی انرژی بود و اتفاقاً همین رشته باعث شد از همون اول با سیستمهای انرژی، فرآیندهای صنعتی و زیرساختهای واقعی درگیر بشم. ولی همزمان علاقهام به کامپیوتر و شبکه باعث شد برم سمت Linux، Network، سیستمعامل، Cybersecurity و تحلیل ترافیک و کمکم فهمیدم نقطهای که واقعاً برای من جذابه جاییه که این دو دنیا به هم میرسن یعنی جایی که یک شبکه کامپیوتری دیگه فقط شبکه نیست و پشتش یک فرآیند صنعتی واقعی قرار داره. از همینجا وارد ICS، SCADA، PLC، HMI، Industrial Networks و OT Security شدم و شروع کردم معماری سیستمهای کنترل رو از پایه فهمیدن؛ اینکه Field Level چیه، Control Level چطور کار میکنه، PLC چه نقشی داره، HMI و SCADA چطور با کنترلرها ارتباط میگیرن، پروتکلهای صنعتی چطور رفتار میکنن و مهمتر از همه، اگر امنیت این زنجیره دچار مشکل بشه، اثرش فقط روی یک کامپیوتر نیست و میتونه به یک فرآیند فیزیکی واقعی برسه. بعد مسیرم جدیتر شد و رفتم سمت Asset Discovery، Network Segmentation، Zone & Conduit، Access Control، Passive Monitoring، Industrial Protocol Analysis، Detection، Incident Response و Security Architecture برای محیطهای OT؛ یعنی کمکم از امنیت یک سیستم رسیدم به امنیت یک زیرساخت. چیزی که برای من اینجا خیلی مهم بود این بود که تجربه واقعی بهم یاد داد OT رو نمیشه با ذهنیت صرفاً IT مدیریت کرد اینجا Availability، Safety و Process Integrity اهمیت حیاتی دارن و هر تغییر امنیتی باید بدون آسیب زدن به فرآیند انجام بشه. بعدتر همین مسیر باعث شد علاقهام به زیرساختهای انرژی، Smart Grid، Microgrid، Digital Twin و در نهایت سیستمهای پیچیدهتر انرژی و هستهای هم جدیتر بشه یعنی به جای اینکه مهندسی انرژی رو کنار بذارم، اون رو با Computer و Cybersecurity ترکیب کردم و دقیقاً از همین ترکیب برای خودم یک حوزه تخصصی ساختم. بازار کار هم دقیقاً همینجا جالب میشه، چون من دیگه خودم رو صرفاً در بازار Cybersecurity عمومی نمیبینم مسیرهایی مثل OT/ICS Security Engineer، Industrial Cybersecurity Engineer، OT Security Architect، SCADA Security Engineer، Industrial Cybersecurity Consultant، OT Incident Response، Security Engineer برای زیرساختهای انرژی و Critical Infrastructure برام تعریف میشن. بازار ۲۰۲۶ هم نشون میده که این تخصص واقعاً یک حوزه مستقل و رو به رشد شده؛ برای نمونه، یک گزارش بازار برای آلمان رشد تقاضای OT/ICS Security Engineer رو حدود ۱۸٪ نسبت به سال قبل گزارش کرده و Median حقوق این نقش رو حدود €88K ناخالص سالانه آورده، البته اینها دادههای بازار هستن و نه تضمین حقوق یک فرد مشخص. در آلمان، داده Jobvector در سپتامبر ۲۰۲۶ میانگین حقوق OT Security رو حدود €60.5K ناخالص سالانه و بازه گزارششده برای متخصصان رو حدود €59.7K تا €70K اعلام کرده؛ اختلاف این اعداد با Benchmarkهای Senior به خاطر تفاوت سطح شغلی، نمونه آماری و تعریف نقشهاست. در Benchmark دیگری برای ۲۰۲۶، نقش Senior OT Security Engineer در آلمان حدود €90K تا €122K در برلین، €98K تا €132K در مونیخ و €95K تا €128K در فرانکفورت گزارش شده؛ این اعداد حقوق پایه و indicative هستن و Bonus و مزایای جانبی رو شامل نمیشن. حتی در هلند، یک موقعیت واقعی OT Cyber Security Officer برای زیرساخت و SCADA در سپتامبر ۲۰۲۶ بازه €5,000 تا €7,000 ناخالص ماهانه گذاشته بود. یعنی هرچی از سطح General Cybersecurity فاصله میگیری و وارد جایی میشی که باید هم Cybersecurity بفهمی، هم Automation، هم Industrial Network، هم فرآیند انرژی و هم محدودیتهای OT، تخصصت کمیابتر و بازارش تخصصیتر میشه؛ البته در مقابل، مسئولیت هم خیلی بالاتر میره. برای همین من این مسیر رو اینطوری میبینم: مهندسی انرژی پایه فهم فرآیند رو به من داد، کامپیوتر ابزار تحلیل رو داد، امنیت به من نگاه دفاعی داد، شبکه صنعتی منو وارد دنیای OT کرد و تجربه محیط واقعی بهم یاد داد چطور اینها رو کنار هم قرار بدم. نتیجهاش برای من فقط یک عنوان شغلی نیست؛ یک پروفایل بینرشتهایه که میتونه در شرکتهای انرژی، نیروگاهها، اتوماسیون صنعتی، تولید، صنایع فرآیندی، زیرساختهای حیاتی، مشاوره امنیت و پروژههای Industrial Digitalization استفاده بشه.
🔥4
حتی آگهیهای واقعی فعلی هم دقیقاً ترکیبی از PLC، SCADA، Industrial Networks و ISA/IEC 62443 رو کنار OT Cybersecurity میخوان و چیزی که برای خودم مهمتر از عدد حقوقه اینه که من از مهندسی انرژی وارد امنیت نشدم که رشته قبلیم رو کنار بذارم؛ برعکس، سعی کردم از ترکیب این دو یک تخصص بسازم که هم مهندسی فرآیند رو بفهمه، هم زبان شبکه و امنیت رو. برای همین اگر کسی ازم بپرسه چطور وارد این مسیر شدی و چرا ادامهاش دادی جوابم اینه من دنبال یک شغل سادهتر نرفتم رفتم سراغ جایی که دو تا دنیای سخت، یعنی مهندسی صنعتی و امنیت سایبری، به هم میرسن. هرچی جلوتر رفتم، سختتر شد، ولی دقیقاً به همین دلیل ارزش تخصصش برای من بیشتر شد
🔥3
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️ pinned «اگر بخوام کل مسیرم رو از اول تا امروز، با بحث بازار کار و درآمد همونطوری تعریف کنم که خودم تعریف میکنم، داستان برای من اینه من از اول با هدف اینکه صرفاً متخصص امنیت بشم وارد این مسیر نشدم. رشته دانشگاهی من مهندسی انرژی بود و اتفاقاً همین رشته باعث شد از…»
☢️🧑🏻💻OT Sentinel | ICS/OT Security🧑🏻💻☢️
Photo
یک آسیبپذیری مهم در TDengine TSDB با شناسه CVE-2026-42542 کشف شده که میتواند باعث ایجاد اختلال از راه دور در سرویس شود. TDengine یک پایگاهداده توزیعشده سری زمانی است که در حوزههایی مثل Industrial IoT، انرژی، تلهمتری صنعتی و سیستمهای مانیتورینگ برای دریافت، ذخیره و پردازش دادههای تجهیزات استفاده میشود.
این آسیبپذیری با امتیاز CVSS 7.5 و شناسه CWE-191 مربوط به یک Integer Overflow در تابع "uvConnMayGetUserInfo()" از کامپوننت "taosd" است. مشکل هنگام پردازش پروتکل RPC اختصاصی TDengine و قبل از مرحله احراز هویت رخ میدهد؛ یعنی مهاجم بدون داشتن نام کاربری، رمز عبور یا Session فعال، تنها با ارسال یک Packet RPC دستکاریشده میتواند باعث Crash شدن پردازش "taosd" و در نتیجه ایجاد Denial of Service شود.
نسخههای 3.4.0.0 تا 3.4.1.5 تحت تأثیر این آسیبپذیری هستند و این مشکل در نسخه 3.4.1.6 برطرف شده است. طبق گزارش Ridge Security، تاکنون شواهدی از سوءاستفاده واقعی از این آسیبپذیری وجود ندارد، اما یک نمونه PoC برای اثبات امکان حمله توسعه داده شده است.
این آسیبپذیری یک نکته مهم در امنیت زیرساختهای صنعتی را نشان میدهد؛ فقط تجهیزات کنترلی مثل PLC و SCADA هدف نیستند، بلکه سرویسهای ذخیرهسازی، دیتابیسها و سیستمهای پردازش داده صنعتی هم بخشی از سطح حمله OT محسوب میشوند. گاهی یک Packet کوچک میتواند باعث توقف یک سرویس حیاتی در زنجیره عملیاتی شود.
راهکار اصلی، بروزرسانی TDengine به نسخه 3.4.1.6 یا بالاتر، محدودسازی دسترسی شبکه به سرویس، جداسازی مناسب شبکههای صنعتی و پایش ترافیک غیرعادی RPC است.
منابع:
TDengine Security Advisory:
https://docs.tdengine.com/security-guide/security-advisories/
Ridge Security Technical Analysis:
https://ridgesecurity.ai/blog/one-packet-can-take-down-the-database-behind-industrial-operations-ridge-security-discovers-cve-2026-42542/
این آسیبپذیری با امتیاز CVSS 7.5 و شناسه CWE-191 مربوط به یک Integer Overflow در تابع "uvConnMayGetUserInfo()" از کامپوننت "taosd" است. مشکل هنگام پردازش پروتکل RPC اختصاصی TDengine و قبل از مرحله احراز هویت رخ میدهد؛ یعنی مهاجم بدون داشتن نام کاربری، رمز عبور یا Session فعال، تنها با ارسال یک Packet RPC دستکاریشده میتواند باعث Crash شدن پردازش "taosd" و در نتیجه ایجاد Denial of Service شود.
نسخههای 3.4.0.0 تا 3.4.1.5 تحت تأثیر این آسیبپذیری هستند و این مشکل در نسخه 3.4.1.6 برطرف شده است. طبق گزارش Ridge Security، تاکنون شواهدی از سوءاستفاده واقعی از این آسیبپذیری وجود ندارد، اما یک نمونه PoC برای اثبات امکان حمله توسعه داده شده است.
این آسیبپذیری یک نکته مهم در امنیت زیرساختهای صنعتی را نشان میدهد؛ فقط تجهیزات کنترلی مثل PLC و SCADA هدف نیستند، بلکه سرویسهای ذخیرهسازی، دیتابیسها و سیستمهای پردازش داده صنعتی هم بخشی از سطح حمله OT محسوب میشوند. گاهی یک Packet کوچک میتواند باعث توقف یک سرویس حیاتی در زنجیره عملیاتی شود.
راهکار اصلی، بروزرسانی TDengine به نسخه 3.4.1.6 یا بالاتر، محدودسازی دسترسی شبکه به سرویس، جداسازی مناسب شبکههای صنعتی و پایش ترافیک غیرعادی RPC است.
منابع:
TDengine Security Advisory:
https://docs.tdengine.com/security-guide/security-advisories/
Ridge Security Technical Analysis:
https://ridgesecurity.ai/blog/one-packet-can-take-down-the-database-behind-industrial-operations-ridge-security-discovers-cve-2026-42542/
Tdengine
Security Advisories | TDengine TSDB Docs
TDengine product security vulnerability advisories and fix information
🔥2