Nemrég a Dragos egy tanulmányt jelentetett meg, amiben Jacob Baines, a Dragos threat intelligence csapatának sérülékenység-elemző munkatársa foglalja össze az általuk követett, több, mint 3000, ICS-specifikus sérülékenység vizsgálatából levont következtetéseket.
A tanulmány érdekesebb megállapításai:
- Az egyes ICS sérülékenységekhez átlagosan 30 nappal a publikálás után már publikusan elérhető a hibát kihasználó expoit;
- Az összes publikált ICS-specifikus sérülékenység 25%-át néhány jól ismert szervezet publikálja;
- 2020-ban csökkent a publikált ICS/OT-specifikus sérülékenységek száma;
- Melyik publikusan elérhető exploitok használhatatlanok ICS/OT környezetekben?
A tanulmány (regisztáció után) a Dragos weboldalán érhető el: https://www.dragos.com/resource/findings-from-examining-public-ics-ot-exploits/