Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 03

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
Мне кажется он его полгода назад докладывал?
Да, кажется на АСУ ТП КВО, кажется
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Да, кажется на АСУ ТП КВО, кажется
+
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Тем, кто слышал его ранее, может и не совсем, но здорово, что на конференции промышленные (энергетические в данном случае) стали приглашать интеграторов по информационной безопасности
В целом, да. :)
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись доклада Артёма Зиненко из Kaspersky ICS CERT "Недостатки публичных баз уязвимостей АСУ ТП" с Kaspersky Industrial Cybersecurity conference 2019 в Сочи

https://youtu.be/6XMP3nuh3HQ
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в ТЕКОН-Инжиниринг

Специалист по информационной безопасности [АСУ ТП]

https://hh.ru/vacancy/34854011
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
SCADA на Raspberry: миф или реальность?

https://habr.com/ru/post/478484/
источник
2019 December 04

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
EtherSploit/IP is an interactive shell with a bunch of helpful commands to exploit EtherNet/IP vulnerabilities. More specifically, this tool explores the way Rockwell Micrologix PLCs communicate using EtherNet/IP and abuse some of its original functionalities.

Capabilities:
- Remotely start/stop the PLC
- Read PLC protection password
- Overwrite protection password (even if password is encrypted)
- Change device's IP address remotely
- Erase device's memory
- Reboot device remotely
- Enable all communication protocols (there are known vulnerabilities associated with other protocols. As a mitigation, all protocols are disabled by default on the latest firmware. This command turns them back on)
- Force device into FAULT state
- Crash PLC using a bad Modbus packet (This one doesn't work anymore on the latest firmware)

https://github.com/thiagoralves/EtherSploit-IP
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Картинки от the World Economic Forum про киберустойчивость в энергетике

https://www.weforum.org/agenda/2019/03/hackers-are-causing-blackouts-it-s-time-to-boost-our-cyber-resilience/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
SecurityMatters купили за 113 миллионов. Sentryo не помню. Кажется не было опубликовано?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати у Тenable есть не плохой продукт и свой для мониторинга промышленного трафика и его разборка по промышленным протоколам. Тестировали это чудо Tenable IS называется. А теперь я так полагаю этот тренд у них будет более широко представлен т.к. ранее они мониторили трафик а теперь будут еще и смотреть за АРМами и PLC
источник

E

E in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Ну вот зачем нам ссылка на магаз..))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
🍻
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
СПС
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник