Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 10

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот только не надо провокаций! 🧐☝️я просто хочу посчитать сколько мы суммарно сможем раздать на конфе
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вот только не надо провокаций! 🧐☝️я просто хочу посчитать сколько мы суммарно сможем раздать на конфе
Заранее начинайте талончики раздавать
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
был десяток, пока я бежал за ними, часть разошлась))))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, может конурс устроишь?))) у вас же там тамада будет?)))))
источник
2019 September 11

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Неплохой обзор Flow-протоколов как инструмент мониторинга безопасности внутренней сети. Многое применимо для технологических сетей

https://habr.com/ru/company/cisco/blog/464601/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Напомню
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот в тему Flow статистики для безопасносности технологических сетей неплохой обзор от SANS от 2015 года
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Но для полноты отмечу. Alexey не упоминает еще одни вид мониторинга, тот который предоставляет Bro/Zeek (больше метаданных чем Flow, меньше размер чем Full PCAP)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Неплохой обзорный вебинар SANS о open source системе мониторинга безопасности сети The Bro Network Security Monitor. Понравилось визуальное пресдтавление сбалансированного объема данных предоставляемое системой (см. картинку) больше чем flow статистика меньше чем сырые сетевые дампы. Поддерживает разбор большого списка сетевых протоколов, среди которых есть промышленные Modbus TCP и DNP3 (есть иследования по разбору IEC 60870-5-104)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Но для полноты отмечу. Alexey не упоминает еще одни вид мониторинга, тот который предоставляет Bro/Zeek (больше метаданных чем Flow, меньше размер чем Full PCAP)
Ну а чем Zeek от обычной IDS отличается? Тем что она больше на приложения рассчитана?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Хороший вопрос. Что-то не позволяет мне назвать его просто IDS, а сформулировать пока не могу. Все таки это не сигнатурный поиск known threats, а скорее некий расширенный netflow, системное разложение трафика на сессии + метаданные содержимого, для дальнейшего анализа
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот что быстро подвернулось под руку
https://bricata.com/blog/what-is-bro-ids/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Во, жизнь до Bro/Zeek
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник