Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 October 31

S

Sander in RUSCADASEC community: Кибербезопасность АСУ ТП
привет всем,кто нибудь подсказать сможет какие примерно должностные обязанности у инженера системы SCADA ?
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Sander
привет всем,кто нибудь подсказать сможет какие примерно должностные обязанности у инженера системы SCADA ?
Спроси здесь t.me/ru_ASUTP
источник

S

Sander in RUSCADASEC community: Кибербезопасность АСУ ТП
ок спс
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
а как насчет профиля защиты систем обнаружения вторжений уровня сети четвертого класса защиты?
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
и почему шестого класса защиты?
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
а как насчет профиля защиты систем обнаружения вторжений уровня сети четвертого класса защиты?
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
и почему шестого класса защиты?
не понял вопроса
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Перед вами кульминация 3х дней стараний True0xA3 на Standoff в Абу-Даби и основная причина их победы. Демонстрация APT как она есть. Что может быть страшнее для людей в Эмиратах, чем неконтролируемый разлив нефти...
источник
2019 November 01

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
«Элтеза», дочерняя компания РЖД, внедряет вычислительные комплексы на базе защищенной отечественной программно-аппаратной платформы «Эльбрус» в системы управления движением поездов.

https://www.cnews.ru/news/top/2019-10-31_rossijskie_sistemy_upravleniya
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Обзор современных протоколов в системах промавтоматики

https://habr.com/ru/post/473992/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Новый документ SANS об анализе протокола BACnet, включая парсер для системы мониторинга Zeek/Bro: Guarding the Modern Castle: Providing Visibility into the BACnet Protocol

https://www.sans.org/reading-room/whitepapers/ICS/paper/39240
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Парсер BACnet для Zeek:
https://github.com/delta-2-4/Zeek-BACnetIP
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
KICS con 2019: Интервью с Владимиром Дащенко (Лаборатория Касперского)

Почему bug bounty необходимо внедрять в мире промышленных систем — объясняет специалист «Лаборатории Касперского».

https://youtu.be/zjiohFsGlHA
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
В августе Gartner опубликовал новый отчет: "Best Practices for Security Providers to Take Advantage of Growing OT-Related Opportunities"
Отчет доступен по подписке. Но вот интересный фрагмент оттуда: прогноз глобального рынка OT Security по мнению Gartner

https://www.gartner.com/en/documents/3956240
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
IMPROPER LIMITATION OF A PATHNAME TO A RESTRICTED DIRECTORY ('PATH TRAVERSAL') CWE-22
Path traversal vulnerabilities are caused by a lack of proper validation of a user-supplied path prior to use in file operations. An attacker can leverage these vulnerabilities to remotely execute code while posing as an administrator.

MISSING AUTHORIZATION CWE-862
There is an unsecured function that allows anyone who can access the IP address to use the function without authentication.

IMPROPER RESTRICTION OF XML EXTERNAL ENTITY REFERENCE CWE-611
XXE vulnerabilities exist that may allow disclosure of sensitive data.

IMPROPER NEUTRALIZATION OF SPECIAL ELEMENTS USED IN AN SQL COMMAND ('SQL INJECTION') CWE-89
Lack of sanitization of user-supplied input cause SQL injection vulnerabilities. An attacker can leverage these vulnerabilities to disclose information.

https://www.us-cert.gov/ics/advisories/icsa-19-304-01
источник

A

Aar0n in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

A

Aar0n in RUSCADASEC community: Кибербезопасность АСУ ТП
Offensive Security Advanced Web Attacks and Exploitation VMs Lab v2016
источник