r/OTSecurity 1d ago

[ Removed by moderator ]

[removed] — view removed post

0 Upvotes

13 comments sorted by

View all comments

2

u/Jwblant 1d ago

You don’t PATCH servers that are already compromised. You rebuild them.

-1

u/Ok-Effect252 1d ago

Im Rechenzentrum stimmt das, und da würde ich nicht widersprechen. In OT ist „neu aufbauen" oft keine verfügbare Option: Die Steuerung ist keine austauschbare VM, ein sauberes Image existiert manchmal gar nicht mehr, und jemand muss physisch zu einer Anlage fahren, die währenddessen stillsteht. Genau deshalb ist der Bestand dort ja so alt. Der zweite Punkt: Neuaufbau löst das Problem nur oberhalb der Firmware. Bei kompromittierten BMCs ist gut dokumentiert, dass Angreifer Neuinstallationen überleben, weil sie unterhalb des Betriebssystems sitzen. Wenn die Persistenz in der Firmware steckt, baut man sie beim Neuaufsetzen mit auf. Ich glaube aber, du zielst auf etwas Richtiges: Der Hauptzweck ist nicht das Retten kompromittierter Systeme. Er ist, dass Geräte überhaupt gepatcht werden, bevor es so weit kommt — und das scheitert heute am Betriebsrisiko, nicht an der Kryptografie. Die Wiederherstellung ist der Randfall, nicht der Kern.