בתחום אבטחת ההנדסה, מערכות הגנה מפני איומים ברשת חיונית.כמו מערכות בקרה תעשייתיות (ICS), פיקוח ורכישת נתונים (SCADA) רשתות, ומערכות אקולוגיות מחוברות הופכות יותר ויותר משולבות עם IT ארגוני, משטח ההתקפה מתרחב באופן דרמטי.בדיקות החדירה ממלאות תפקיד מכריע בזיהוי פרצות מידע לפני ששחקנים זדוניים יכולים לנצל אותן.

מה זה הקטנת בדיקות?

בדיקות חדירה, הנקראות לעתים קרובות "בדיקות תשלום", כרוכות בסימול התקפות סייבר על מערכת כדי להעריך את ההגנה הביטחונית שלה.לשמור על אנשי מקצוע אבטחה, הידוע בשם האקרים אתיים, להשתמש בשילוב של כלים אוטומטיים וטכניקות ידניות כדי לחשוף חולשות בחומרה, תוכנה, תצורה רשת ואפילו תהליכים אנושיים.המטרה היא לזהות פרצות ניתנות ניצול ולאחר מכן לספק הדרכה להפעלה לחיזוק היציבה של הארגון.

בדיקות חדירה נבדלות מסורק הפגיעות.סורק פגיעות פשוט מציין פגמים פוטנציאליים בתצורה של המערכת או גירסאות תוכנה. a חדירה Tester, מצד שני, ניסיונות לשרשרת פגמים אלה יחד כדי להשיג מטרה מסוימת - כגון השגת גישה למסד נתונים רגיש, תוך שליטה על בקר לוגיקה תוכנה (PLC), או חיוב של רשת אבטחה נמוכה לתוך טכנולוגיה מבצעית גבוהה (OT) עושה בדיקה מעמיקה יותר של סיכון.

בדיקות הפין מסווגות בדרך כלל על ידי רמת הידע שיש לצופה על סביבת היעד:

  • (ב) בדיקת קופסה שחורה: 0(FLT:1) המשגיח אינו מקבל מידע קודם על המטרה, מסמן תוקף חיצוני עם התחדשות מוגבלת.
  • (FLT:0) בדיקות תיבת לבן-קוד: 1 ל-FLT:1 ל-The Tester יש ידע מלא באדריכלות המערכת, קוד המקור, האישורים והתצורה, המאפשר ניתוח פנימי עמוק.
  • בדיקה אחרונה ב-6 ביולי 2010. ^ "FLT:0Gray-box Testing: The Tester מקבל מידע חלקי, כגון גישה ברמת המשתמש או דיאגרמות רשת, כדי לדמות תוקף שזכה לכף רגל.

לכל גישה יש יתרונות.בדיקות Black-box הן מציאותיות עבור תרחישים איומים חיצוניים, בעוד שבדיקות בתיבת לבן יעילות לזיהוי פגמים לוגיים מורכבים או שגיאות תצורה בתוך סביבות הנדסה.

שלב של מבחן חדירה

מבחן חדירה מובנה היטב עוקב אחר מתודולוגיה מוכחת, בדרך כלל שבורה לחמישה שלבים:

  1. (FLT:0) ,Planning and Reconnaisance:cioFLT ( 1:1 Defining the היקף, כללי מעורבות ומטרות.המבחן אוסף מודיעין על המטרה באמצעות מקורות ציבוריים (אינטליגנציה קוד פתוח, או OSINT), הנדסה חברתית או ניטור רשת פסיבי.
  2. (FLT:0) scanning: 1FLT (שימוש בכלים כמו Nmap, נסנוס או תסריטים מותאמים אישית כדי לזהות נמלים פתוחים, שירותי ריצה, ופגיעות פוטנציאליות.
  3. (FLT:0)Exploitation: FLT:1 מנסה להשיג גישה בלתי מורשית על ידי ניצול פרצות התגלו.זה עשוי לכלול buffer overflows, SQL, הרשאות חלשות, או פרוטוקולים לא מאובטחים הנפוצים בציוד הנדסי מורשת.
  4. (FLT:0)-ההסברה: FLT:1 ברגע שגישה מושגת, החוקר מעריך את מידת הפשרות - מסלקת מאוחר יותר, צמצום זכויות, הפצת נתונים, או מפגין השפעה על תהליכים פיזיים.
  5. (FLT:0) התחדשות ותיקון: ההרחבה: ההרחבה 1 (הספקת דוח מפורט של ממצאים, כולל ראיות, דירוגי סיכון והמלצות קודמות.

החשיבות של בדיקות חדירה בהנדסת אבטחה ביקורת

ביקורת מקיפה של בקרת אבטחה של הארגון החל על מערכות ההנדסה שלה, כולל גם מערכות IT ו-OT. אלה ביקורת להעריך עמידה בסטנדרטים כגון NIST SP 800-82 (Guide to Industrial Control Systems Security), סדרת ISA/IEC 62443, ותקנות ספציפיות בתעשייה כמו North American Electric Reliability Corporation Critical Infrastructure (NERC CIP) לתקני אנרגיה, כי לא ניתן לבדוק את ה-cookies הקריטיים של אבטחה.

יתרונות מרכזיים של שילוב בדיקות לבדיקות לאבחון אבטחה הנדסי כוללים:

גילוי מוקדם של Vulnerabilities

מערכות הנדסה לעתים קרובות לרוץ במשך שנים או עשורים ללא תיקון, בשל דרישות זמן ומגבלות הספק. Vulnerabilities בפרוטוקולים ישנים יותר (Modbus, DNP3, PROFINET) ובקרים משובצים לא מחוסנים נפוצים.בדיקת הפין חושפת פגמים אלה לפני התוקפים יכולים לנצל אותם.לדוגמה, בדיקת עט עשויה לגלות כי ממשק אנושי-Machine (HMI) מאפשר זריקה מרחוק, המאפשרת פיגוע מוקדם כדי לבצע תקיפת זמן.

שיפור האבטחה

זיהוי חולשות הוא רק חצי הקרב. פלט בדיקות החדירה כולל המלצות ספציפיות, עדיפות המסייעות לארגונים לחזק את ההגנה שלהם.מבחן עשוי לחשוף כי חומות אש תעשייתיות הן לא מוגדרות, כי אישורים ברירת מחדל נשארים על PLCs, או כי נקודות גישה אלחוטיות בקומת הצמח משתמשים הצפנה חלשה.על ידי התייחסות לממצאים אלה, ארגונים עוברים מתגובה לעמדה של אבטחה אקטיבית.

דרישות

תקני תעשייה רבים ותקנות מחייבים בדיקות חדירה קבועות.לדוגמה, NERC CIP דורש הערכות פגיעות תקופתיות ובדיקת חדירה עבור מערכות חשמל גדולות.תקן אבטחת המידע של תעשיית כרטיסי התשלום (PCI DSS), בעוד שלא ספציפית להנדסת, חל על כל חברה שמעבדת נתוני בעל הכרטיס ודורשת בדיקות סודיות שנתיות של בדיקות סודיות וטכנולוגיות (NIST) Cybersecurity Framework (SF) ממליץ על בדיקה כחלק מ-"פעולות סודיות"מסגורות" (Decontrat Respons) לכיסוי"חפוחיות אבטחה או ניהול סודיות"ח"ח.com).

ניהול סיכונים ומימון השקעות

ארגוני הנדסה חייבים להקצות תקציבי אבטחה מוגבלים ביעילות.בדיקת הפין מספקת תצוגה מבוססת נתונים של הסיכונים הקריטיים ביותר.לדוגמה, מבחן עשוי להראות כי האיום הגדול ביותר הוא לא תוקפים חיצוניים, אלא גם בתוך אנשים עם גישה פיזית לתחנות הנדסה.התרשם הסיכון המתקבל יכול להצדיק השקעות בזיהוי נקודות קצה וכלי תגובה, בקרת גישה קפדנית יותר, או תוכניות הכשרה לעובדים.

המשך עסקי ובטיחות

בסביבות הנדסה, מתקפת סייבר מוצלחת יכולה להיות השלכות מעבר לגניבת נתונים: זה יכול לגרום נזק פיזי, נזק סביבתי, או אובדן חיים.בדיקות חדירה הכוללות תרחישים OT / ICS מסייע להבטיח כי בידוד בטיחות ובקרות מחוסמות לעבוד בתנאים התקפה. לדוגמה, בדיקה המאמת כי פקודה זדונית אינה יכולה להתגבר על מערכת בטיחות כלי רכב (SIS) מספקת אמון גבוה במערכת הבריאות של המערכת היא אבטחה ייחודית אבטחה בטיחותית אבטחה לא יכולה להיות ייחודית אבטחה.

סוגים של בדיקות חדירה בהנדסה

סוגים שונים של בדיקות חדירה משמשים בהתאם להיקף ולמטרות של ביקורת אבטחה. בהקשרים הנדסיים, הבחירה של סוג הבדיקה חייבת לשקול את הרגישות ואת דרישות הזמן של מערכות תפעוליות.

Network חדירה Testing

סוג זה מתמקד בפגיעות בתוך תשתיות רשת, כולל נתבים, מתגים, חומות אש ופערים רשת. בסביבות הנדסה, בדיקות עט רשת לעתים קרובות לבחון את הגבול בין רשת IT התאגידית לבין רשת OT (האזור המתועב התעשייתי, או מזהה MZ) בדיקות לחפש מוטציות כמו מיתרי קהילת SNMP חלש, פרוטוקולים לא מקודמים, או באופן לא תקין של חשוף את ה- Vgreate כדי לאפשר ל-ALC ל- CLC ל- CLC ל- CERC.

מבחן חדירה

יישומים בהנדסת טווח מפאנלים מבוססי אינטרנט כדי להטמיע קושחה מוטבעת ב RTUs (Remote Terminal Units) ו- PLCs. Application Pen Testing מעריך תוכנה עבור פגמים אבטחה כגון SQL, צ'יפס חוצה אתר (XSS), קיצורי אובייקטים ישירים, ו-buffer overflows. for web Applications המשמשות מפעילי, הבדיקה מתמקדת באימות, ניהול, ואימות נתונים עבור תרחיש ידוע של מערכת אבטחה עשוי לזהות מנגנונים לא מאובטחים ללא קודר אבטחה לאחור.

בדיקות חדירה

מתקני הנדסה לעתים קרובות יש בקרת אבטחה פיזית כמו קוראי תג, סורקים ביומטריים, מנעולים ומצלמות מעקב. בדיקות חדירה גופנית להעריך את הפקדים האלה עבור פרצות כגון זנב, מנעול עקף, או הנדסה חברתית של אנשי אבטחה. Testers עשויים לנסות להשיג גישה לחדר בקרה, מרכז נתונים, או ציוד להתקין מכשירים סורקים או לחבר מפתח USB לתוך HMI לעתים קרובות לחשוף אבטחה לוגית מופעלת על ידי פתח פיזי חזק.

בדיקות חדירה Wireless

תקשורת אלחוטית היא ubiquitous בהנדסה מודרנית: Wi-Fi עבור טבליות המפעילות הניידות, Bluetooth עבור חיישנים, Zigbee לבניית אוטומציה, ו- סלולארי למעקב מרחוק. Wireless בדיקות הפין להעריך את כוח ההצפנה, שיטות אימות, ו rogue Access Point סיכונים. Common כולל רשתות Wi-Fi באמצעות WEP או WPA2-TKIP (פרוטוקול טמפל Integrity Protocol) כי הם פגיעים לפציפקודמת, עם קו Bluetooth, אשר יכול לתת ברירת מחדל, 000, ללא מרשם, עם מערכת הפעלה מלאה, ללא מרשם, 000, 000, 000, 000, 000, ללא מרשם, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000 יכול לתת ברירת מחדל, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000, 000 יכול לתת ברירת מחדל, 000, 000, 000, 000, 000, 000 יכול לתת ברירת מחדל, 000 יכול לשמש שימוש בתקן מערכת ההפעלה אלחוטית אבטחה אלחוטית אבטחה אלחוטית, 000, 000 יכול לשמש שימוש באמצעות מערכת ההפעלה, 000, 000, 000, 000 זמין, 000, 000, 000, 000, 000, 000,

OT/ICS-Specific חדירה לבדיקות

בדיקות חדירה מיוחדות נדרשות עבור מערכות בקרה תעשייתיות, כי הפרוטוקולים שלהם, החומרה ודרישות הזמינות שונים באופן דרסטי מ- IT מסורתיים. OT בדיקות עט חייב להתבצע בזהירות קיצונית; סריקה אגרסיבית עלולה לגרום לציוד להיכשל או תהליכים להיות בלתי יציבים. Testers להשתמש בכלים מיוחדים (כמו OWASP Zed Attack Proxy עבור קונסולות אינטרנט, אבל גם תסריטים מותאם אישית באמצעות ספריות pyMobus או pcap) כדי אינטראקציה בבטחה עם מוגבלות כגון פיקוח סטנדרטית אבטחה, כגון פיקוח על ידי IOC.

יישום בדיקות חדירה ביעילות

כדי למקסם את היתרונות של בדיקות חדירה, במיוחד בסביבות הנדסה, ארגונים צריכים לעקוב אחר שיטות הטובות ביותר אשר אחראי על המגבלות הייחודיות של הטכנולוגיה המבצעית.

Define Clear Scope and Objectives

לפני תחילת הבדיקות, חשוב להגדיר אילו מערכות ונתונים יהיו בקנה מידה.בביקורת הנדסית, זה כולל לעתים קרובות בחירה מבוססת סיכון של הנכסים הקריטיים ביותר - כגון רשת PLC של תחנת מים או מערכת SCADA של החווה רוח.ההיקף צריך לציין אם הבדיקה היא סימולציה מלאה של צוות אדמירליות או הערכה ממוקדת של פגיעה מסוימת.זה חייב גם לתכנן מערכות כי הם רק מקובלים על ידי בדיקות חירום או מערכת אבטחה, לעתים קרובות, עבור מערכת אבטחה פורמלית של מערכת אבטחה, או מערכת אבטחה, או מערכת אבטחה סטנדרטית של מערכת אבטחה, או מערכת אבטחה, או מערכת אבטחה קבועה של מערכת אבטחה, או מערכת אבטחה, או מערכת אבטחה, עבור בדיקות אבטחה, או מערכת אבטחה, עבור בדיקות אבטחה, או מערכת אבטחה.

שימוש ב- Professionals

בדיקות חדירה דורשות מיומנות טכנית עמוקה, במיוחד בסביבות OT. אנגאז חוו האקרים אתיים המחזיקים הסמכה רלוונטית כגון מקצועי מוסמך אבטחה סודיות (OSCP), Global Industrial Cyber Security Professional (GICSP), או מוסמך מערכות מידע מקצועי (CISSP) עבור ICS / SCADA בדיקות, לחפש בודקים עם ניסיון ישיר בתעשייה - הם יבינו את ההבדל בין בטיחות PLC ו- PLC רגיל, כמו גם שיטות הפעלה של ציוד CLCS ממליץ על ידי בדיקות.

ביצוע בדיקות רגילות

אבטחה היא תהליך מתמשך, לא אירוע חד פעמי.נוף האיומים מתפתח, פרצות חדשות מתגלות מדי יום, ומערכות הנדסה עוברות עדכונים והגדרה מחדש.הפרקטיקה הטובה ביותר מציעה ביצוע מבחן חדירה מלאה לסקופ לפחות מדי שנה, בתוספת בדיקות ממוקדות לאחר שינויים גדולים (למשל, לאחר שילוב חדש, חגורת קושחה, או לאחר גילוי פגיעת קריטית כמו Log4j בנוסף, פגיעת ראייה פחות או יותר, אם כי יש צורך בבדיקה רציפה של מבחנים).

עקבו אחרי Finds

בדיקת חדירת ערך רק אם הממצאים מטופלים.לאחר הבדיקה, הארגון צריך לתעד תוכנית תיווך עם בעליים ומועדים מוקצה.כל מציאת צריכה להיות מקודם על בסיס הסיכון לביטחון ולזמן, לא רק על ציוני CVSS סטנדרטיים (מערכת זיהוי ופגיעות Vulnerability Scoring System) אשר לא יכול לקחת בחשבון השפעות OT.

שיטות תעשייתיות-Standard

מסגרות כגון התקן לבחינת החדירה (PTES), מדריך בדיקות OWASP עבור יישומי אינטרנט, ואת NIST SP 800-115 (מדריך טכני לבדיקת אבטחת מידע והערכה) לספק גישות מובנות. בהקשרים ספציפיים OT, מתייחס למדריך "העברת מבחן אבטחת סייבר" מהמרכז לביטחון לאומי של מצוינות (CDCE) ו- CISAs ICS-ICS-ICS-ICS-ICS-Reducing אלה, כולל את התוצאות של אימות, כולל, ו-Ads.

אתגרים משותפים בבדיקת החדירה להנדסת הנדסה

בדיקות חדירה בסביבות הנדסה אינן ללא מכשולים, הבנת האתגרים הללו מעלה מסייעת בתכנון מעורבות מוצלחת.

רשתות Air-Gapped

כמה מערכות תשתיות קריטיות מבודדות פיזית מהאינטרנט ("אוויר-מוסמך") בעוד זה מקטין משטח התקפה חיצוני, זה גם גורם בדיקות מוטציות קשות מבחינה לוגיסטית. Testers עשויים להיות באתר עם חיבורים כבלים ישירים, וכלים בדיקה חייבים להיות מחוספסים כדי להימנע מהעלאת קוד זדוני לתוך הסביבה.מערכות מחוספסות אוויר עדיין פגיעות לאיומים והתקפות שרשרת אספקה, ולכן יש להתמקד על נתיבים פנימיים, כגון טיפות מחשב ניידות בתוך מחשב, או בתוך מערכת מחשבים ניידים.

Legacy Systems ופרוטוקולים לא תומכים

מערכות תעשייתיות רבות פועלות על מערכות הפעלה כמו Windows XP, Windows 2000, או אפילו מערכות קנייניות בזמן אמת למערכות מורשת אלה לעיתים קרובות חסרות תכונות אבטחה מודרניות, יש פרצות בלתי צפויות, ולהשתמש בפרוטוקולים שאינם תומכים באימות או הצפנה (למשל, גרסאות ישנות של Modbus, DNP3, או BACnet) בדיקות החדירה חייבות לעבוד בזהירות כדי למנוע ביצוע מערכת, ביצועים, וייתכן שהם צריכים לפתח שיטות חלופיות לשימוש בפרוטוקולים אוטומטיים.

בטיחות Constraints

בתהליכים קריטיים בטיחותיים (כימיקלים, גרעיניים, הרכב) כל קלט שגוי עלול לגרום לפציעה או נזק סביבתי.בדיקת החדירה לא צריכה לגרום לעיכוב בטיחות או לעקוף את החלפת הבטיחות.כללי המעורבות חייבים לאסור במפורש פעולות שעלולות לפגוע באנשים או בציוד. Testers להשתמש בסביבות סימולציה, בקרים חסונים, או העתקים וירטואליים של סביבת הייצור בכל עת אפשרי.אם בדיקות צריכות לגעת במערכת חיים, הבדיקה צריכה להיות שימוש בטכניקות של פאסיביות (או ניתוח).

עקבו אחרי Downtime

בדיקות ניצול מלא דורשות לעתים קרובות לקחת חלקים של המערכת לא מקוון כדי למנוע הפרעה מקרית.לתהליכים 24/7 כמו הפצה מים או ייצור רציף, תזמון חלונות אלה הוא קשה ויקר. ארגונים עשויים להיות צריכים להפעיל בדיקות במהלך העיכובים המתוכנן או להשתמש בסביבה מלחיצה המשקפת את ייצור. תקשורת עם מנהלי צמחים ומפעילים חיוני כדי להתאים את הסיכון המקובל.

חיובי כוזב ורעש

סריקה אוטומטית בסביבות OT יכול לייצר חיובי כוזב כי סורקים סטנדרטיים אינם מכוונים לפרוטוקולים תעשייתיים.סורק יכול לדגל חוסר הצפנה של פרוטוקול כפגיעות בסיכון גבוה, למרות שהמערכת עוצבה כך וקביעת בקרה קיימים. סורקים ידניים ממונעים נדרשים כדי להבדיל בין ניצולים אמיתיים לבין מגבלות ארכיטקטוניות.

גליגל סקיל

יש מחסור כרוני של אנשי מקצוע בתחום האבטחה אשר מבינים הן את ה-IT והן OT. הרבה בודקי חדירה מצטיינים בהתקפות יישום אינטרנט, אך מעולם לא עבדו עם מערכת בקרה מבוזרת (DCS) צוותי הנדסה, לעומת זאת, לעתים קרובות חסר מומחיות אבטחת סייבר. Bridging הפער הזה דורש השקעה באימון צלב, גיוס מומחים, או חברות חוזה המתמקדות בתוכנית אבטחת סייבר ו-CISA כמו קבוצות אבטחה גלובלית עבור אבטחת מידע על ידי איגוד כוח העבודה של Cybersecurity.

שיפור החדירה לתוכנית אבטחה הנדסית

בדיקות החדירה לא צריכות להיות פעילות עמידה; זה יעיל ביותר כאשר זורק לתוך תוכנית אבטחה רחבה יותר הכוללת מדיניות, הכשרה, ניטור ותגובה לאירוע.

שינוי עם DevSecOps בהנדסה

למרות שמערכות הנדסיות רבות אינן מפותחות עם מחזורי DevOps זריזים, העיקרון של "שמאל קבוע" חל.עבור רכיבי תוכנה המשמשים בהנדסה - לוחות נתונים של מאיץ, APIs עבור SCADA המחובר בענן, יישומים ניידים עבור טכנאי שדה - בדיקות אבטחה פולשניות לתוך מחזור החיים של פיתוח. השתמש SAST (Static Application Testing Security) על קוד ו- DAST (Dymic Security Testing) על יישומים) על יישומים מתקדמים (בדיקה) על יישומים של טיפול ביישומים של טיפול ב-APTST.

בדיקות רציפות ואוטומציה

בעוד בדיקות עט ידני מלא הוא משאבים-intensive, כמה היבטים יכולים להיות אוטומטיים. השתמש סריקה רציפה עם כלים כמו נסנוס (עם תוספים ספציפיים OT) או Nexpose כדי לזהות שינויים בתצורה או פרצות חדשות שנחשפו. סקירות אוטומטיות עבור תקלות נפוצות (למשל, סיסמאות ברירת מחדל, נמלים פתוחים על בקרים).

דיווח ומדיעה

דוחות מבחן החדירה חייבים להיות מותאמים לקהלים שונים: סיכומים מנהליים למנהיגות המדגישים סיכון עסקי וחזרה על ההשקעה, דוחות טכניים למהנדסים הכוללים צעדי רפרודוקציה, ותוכנית ניתוק לצוות המבצעים. השתמש במתודולוגיה עקבית ניקוד כגון CVSS V3.1, אך התאמה להקשר OT - לדוגמה, פגיעה המאפשרת התקפה לשנות את נקודת הלחץ שישדרג גבוה יותר עקב ההשפעה הנמוכה של קו ה-אוויר, גם אם היא על בסיס זמן ה-אווירה.

המונחים: External Resources

אף ארגון יחיד אינו יכול להישאר נוכח בכל פגיעות במוצר של כל מוכר בקר, להישאר מחובר עם קבוצות שיתוף התעשייה כמו ICS-CERT (Industrial Control Systems Cyber Response Team) רשימת התפוצה, קהילת ה-S ICS, ויועצים אבטחה ספציפיים של הספק.כאשר פגיעה קריטית הודיעה (למשל, באג של קוד מרחוק מותג אבטחה פופולרי), לוח זמנים מחוץ לחדירה של בדיקות IoT כדי לאמת את הסביבה של ה-OSP שלך.

מסקנה

בדיקות חדירה הוא מרכיב חיוני של ביקורת אבטחה הנדסית.על ידי זיהוי והתמודדות עם פרצות דרך התקפות מדמות, ארגונים יכולים להגן על תשתיות קריטיות, להבטיח המשכיות תפעולית, ולשמור על אמון בקרב בעלי העניין.התוצאות של הפרה בסביבות הנדסיות יכולות להרחיב מעבר לאובדן נתונים לפגיעה פיזית ואסון סביבתי, אשר עושה את ההשקעה בארגונים יסודיים, בדיקות עט קבועות ללא צורך של תוכנית אבטחה בוגרת, כמו מערכות תעשייתיות יותר ויותר לפתח מחדש של אבטחה, אשר משפרות, אשר משפרות, אשר משפרות, רק את הפעילות הטובה ביותר של פעולות אבטחה מתוחכמות, אשר משפרות, אשר משפרות, אשר משפרות, אשר משפרות, רק את הפעילות של פעולות אבטחה מתוחכמות יותר ויותר, אשר משפרות, אשר משפרות, אשר משפרות, אשר משפרות, בדיקות אבטחה מתוחכמות יותר ויותר, אשר משפרות, ולפתח את הפעילות של פעולות אבטחה מתוחכמות יותר ויותר, באופן קבוע, אשר משפרות, אשר משפרות, אשר משפרות, באופן קבועות, בדיקות אבטחה מתוחכמות, באופן קבועות, אשר משפרות יותר ויותר, באופן קבוע, בדיקות אבטחה מורכבות יותר ויותר, אשר משפרות, רק על ידי בדיקות אבטחה מתוחכמות יותר ויותר, אשר משפרות, אשר משפרות, אשר משפרות, בדיקות אבטחה מתוחכמות יותר ויותר

(ב) לעיין ב[[המאה ה-20]] ב[[1924]], [[1924]], [[1924]]]], [[1924]]]], [[1924]]]], [[1924]]]]]], [[1924]]]]]]]], [[1924]]]]]]]]]], [[1924]]]]]]]]]], [[1924]]]]]]]]]]]]]], [[1924]]]]]]]]]]]]]]]], [[1924]]]], [[1924]]]]]]]]]]]]]]]], [[1924]]]]]]]]]]]], [[1924]]]], [[1924]]]]]]]]]]]], [[1924]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]