Réponse rapide
Sécuriser les interfaces d’un ordinateur monocarte impose authentification, moindre privilège, chiffrement, segmentation, validation des entrées, journalisation, mise à jour et arrêt local indépendant.
Une interface exposée accepte parfois trop
Un port ou service mal protégé peut recevoir une commande dangereuse. Réduisez l’exposition, les privilèges et les chemins réseau et conservez une voie d’arrêt indépendante.
Réduire l’exposition
Désactivez ports et services inutiles, séparez réseaux, limitez comptes, clés, accès physique et droits d’écriture.
Contrôler les échanges
Vérifiez origine, type, taille, unité, âge, séquence et permission des commandes avant de les transmettre.
Préparer l’incident
Surveillez intrusion, perte de liaison, certificat, surcharge et journal et conservez une voie d’arrêt et de restauration.
Sources et références
- [1] Robotics and Autonomous Systems — NIST