Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 August 21

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
Это 100% верно, но так как Cyber Security состоит из триугольника: Процесс, Технология и Люди, то последние иногда не всё имеют в наличии, вот и приходится капаться чтобы привести всё в порядке. Пока нашёл эти ресурсы: Nazomi Networks и Claroty.
Тогда уж вот обзор. У многих сейчас есть Asset Discovery для ICS. В том числе у нас в Лаборатории Касперского, пассивный
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Даже в бесплатном Network Miner, есть ICS Asset Discovery в каком то виде
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
В бесплатном инструменте Network Miner появилась возможность ICS Asset Inventory. Кроме того он давно умеет разбирать некоторые промышленные протоколы

...We’ve put in some ground work in order to create OS fingerprinting signatures for several Industrial Control System (ICS) devices. Our signatures have been submitted and merged into Eric Kollmann’s Satori TCP database, which NetworkMiner uses to passively fingerprint hosts by examining various TCP and IP fields in the initial SYN/SYN+ACK packets of TCP sessions. The ICS devices we’ve added include PLCs, RTUs as well as rugged network equipment from vendors like ABB, Allen-Bradley, Modicon, Moxa, Phoenix Contact and Siemens. Some ICS vendors even got an icon showing their logo in the Hosts tab (see the Siemens/RUGGEDCOM device in the screenshot below) while the others got a yellow hard hat.

https://www.netresec.com/?page=Blog&month=2019-01&post=NetworkMiner-2-4-Released
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но всё равно я бы процесс начал с документации, как должно быть, целевое состояние. А дальше можно и ручками делать, собрать таблицы MAC с оборудования, смотреть сетевые сессии, дампы трафика, заносить в таблицу полученные результаты, рисовать схемы.
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Но всё равно я бы процесс начал с документации, как должно быть, целевое состояние. А дальше можно и ручками делать, собрать таблицы MAC с оборудования, смотреть сетевые сессии, дампы трафика, заносить в таблицу полученные результаты, рисовать схемы.
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Да уж, придётся карандашом то и делать всё.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Внедрить что-то новое в АСУТП тоже процесс не из лёгких, чаще быстрее и проще руками сделать за то время которое на согласование только потратишь.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Red Alert ICS CTF Highlights DEFCON27

https://youtu.be/ZeAptT5cD8E
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
@Anton_Shipulin, а правда, что ты в депутаты выдвигаешься? Будешь за кибербезопасность в промышленности топить?
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
@Anton_Shipulin, а правда, что ты в депутаты выдвигаешься? Будешь за кибербезопасность в промышленности топить?
Ни фига не оффтоп!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
@Anton_Shipulin, а правда, что ты в депутаты выдвигаешься? Будешь за кибербезопасность в промышленности топить?
Правда, из биатлона ушел, решил в депутаты
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Круто!
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Правда, из биатлона ушел, решил в депутаты
где и когда голосовать за тебя? :)
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Правда, из биатлона ушел, решил в депутаты
Рады будем поддерживать!
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
сначала нужно рассказать куда 14 млн дел)
источник

D

Dim in RUSCADASEC community: Кибербезопасность АСУ ТП
есть тут криптоанлитики?
источник

D

Dim in RUSCADASEC community: Кибербезопасность АСУ ТП
не по валютам, а по шифрам
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dim
есть тут криптоанлитики?
Шифруются!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

D

Dim in RUSCADASEC community: Кибербезопасность АСУ ТП
точно
источник