هاشم مرتضوی در کتاب نبرد در تاریکی، به بررسی و مقایسهی بعد ایمنی سیستمهای کنترل صنعتی دیجیتال و آنالوگ پرداخته و چالشهای جدیدی که سیستمهای باینری کامپیوتری ایجاد میکنند را در بستر جنگ روسیه و اکراین و حمله به زیرساخت انرژی بررسی مینماید. نویسنده علاوه بر تحلیل جزئیات فنی حملات سایبری و نحوهی اجرای آنها، تلاش میکند تا چارچوبی را برای مقاومسازی شبکههای برق و دیگر سیستمهای کنترل صنعتی علیه جنگ سایبری ارائه دهد.
دربارهی کتاب نبرد در تاریکی
کتاب نبرد در تاریکی نوشتهی هاشم مرتضوی به بررسی ابعاد فنی جنگ سایبری و بهویژه خطرات آسیبپذیری زیرساختهای انرژی در عصر دیجیتال میپردازد. نویسنده توضیح میدهد که شبکههای برق، به اهدافی مهم در نبردهای معاصر تبدیل شدهاند و حتی اختلالات کوتاهمدت میتوانند به علت هزینهی بالای بازیابی و ایمنسازی، آثار زیانباری بر دولت و مردم کشورهای قربانی این نوع حملات برجای بگذارند.
کتاب نبرد در تاریکی در چهار فصل تنظیم شده که فصول ابتدایی آن به حملات سال 2015، 2016 و 2022 پرداخته و جزئیات فنی، مراحل شناسایی، رخنه، اجرای عملیات و پیامدهای آن را موشکافی میکند. فصل نهایی کتاب نیز به ارائهی نکاتی برای افزایش مقاومت و تابآوری سیستمهای کنترل صنعتی علیه حمله سایبری میپردازد.

امنیت سایبری و بحرانهای عصر دیجیتال
هاشم مرتضوی در کتاب نبرد در تاریکی توضیح میدهد که در گذشته، سیستمهای کنترل صنعتی به شکل آنالوگ کار میکردند و مقادیر فیزیکی مثل دما و فشار بخار، در قالب طیفهای پیوسته تعریف میشدند. عصر دیجیتال و ظهور منطق رایانه، انقلابی در شکل مدیریت ایجاد کرد و باعث جایگزینی این طیفها با باینریهایی مثل درست/غلط و مجاز/نامجاز شد؛ انقلابی که با وجود تسریع فرایند مدیریت، نقاط ضعف و حفرههای امنیتی جدیدی را به همراه داشت.
کتاب نبرد در تاریکی در ادامه به بررسی راهکارهای مقابله علیه این حفرههای امنیتی میپردازد؛ راهکارهایی از جمله کنترل سختگیرانهی دسترسیهای راه دور، ارائهی آموزش مداوم و تمرینهای فیشینگ، اهمیت تابآوری و واکنش سریع که باعث تضعیف اثرات تهاجم شده و حتی در مواردی، مانند نمونهی سال 2022، میتوانند به بیاثرسازی حملات منجر شوند.
خرید کتاب نبرد در تاریکی انتشارات نگاران سبز را بهتمامی علاقهمندان به حوزهی جنگ مجازی و امنیت سایبری پیشنهاد میکنیم؛ اثر حاضر با تحلیل ویژگیهای سیستمهای کنترل صنعتی معاصر، نقاط قوت و ضعف سیستمهای دیجیتال را تشریح نموده و درسهایی برای رسیدن به امنیت پایدار پیشنهاد میدهد.
کتاب نبرد در تاریکی برای شما مناسب است اگر
- به مبحث امنیت سایبری و جنگ مجازی علاقه داشته و قصد دارید تا با جزئیات فنی حملات سایبری آشنا شوید.
- میخواهید دربارهی بعد سایبری جنگ روسیه و اوکراین اطلاعات بیشتری کسب کنید.
- برای طراحی سیستمهای کنترل صنعتی با امنیت بالا، نیاز به شناسایی نقاط ضعف و مشکلات سیستمهای فعلی دارید.
در بخشی از کتاب نبرد در تاریکی: بررسی جنگافزارهای سایبری برعلیه زیرساختهای انرژی میخوانیم
برای دسترسی غیرمجاز به شبکه، مهاجمان ممکن است نقطههای آسیبپذیر زیرساختهای شبکه را هدف قرار دهند یا فایلهای مسلح شدهای را برای ارسال به کاربران شبکه توسعه دهند. در رویکرد مسلحسازی، مهاجمان انواع فایلهای رایج مانند فایلهای pdf یا doc را تغییر میدهند تا از آسیبپذیریهای برنامههای مورد استفاده برای مشاهده و ویرایش فایل خاص بهرهبرداری کنند.
به طور جایگزین، مهاجمان ممکن است از شگردهای مهندسی اجتماعی برای تشویق کاربران هدف به فعالسازی محتوایی مانند اسکریپتهای ماکرو ویژوالبیسیک (VB) استفاده کنند. این فایلهای مسلح شده میتوانند به اشخاص خاصی در سازمان یا برای تعداد زیادی از کاربران ارسال شوند. در پایان، هر دو شیوه باعث نصب بدافزار میشوند کە میتواند به عنوان ابزاری برای فعالسازی دسترسی از راه دور استفاده شود.
بله

















