Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 04

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Смотрите пересказ ics cert на ЛК сайте
Правда их 415 там за 2018 год 🤔
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Как собрать обсуждали отсюда https://t.me/RuScadaSec/41607
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
да, но то что там писали не достаточно, нужно еще исползать отдельные CERTы и вендроров самостоятельно.
источник
2019 December 05

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Я не понимаю, сейчас по-русски уже никто вообще писать не умеет или это московская фишка? Куда они собрались транспортировать распределенные интеллектуальные энергосистемы?
К тому же, электроэнергия не "транспортируется", а "передается".
Ага, я как каждый раз масляный насос вижу в тексте слезу утираю)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Так список публичных баз в первых слайдах
Там список баз которые сравнивали( Us cert, nds, БДУ). И у меня возник вопрос потому что не представленны источники для анализа. По сути US cert очень большая баз и заявление что там нет 25 % известных уязвимостей вызывает сомнения. Поэтому и спросил а где посмотреть все источники которые были проанализированны.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
да, но то что там писали не достаточно, нужно еще исползать отдельные CERTы и вендроров самостоятельно.
Вот и думал что есть список источников у автора статьи, которые они проанализировали
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Обзор Kaspersky Industrial CyberSecurity for Nodes

https://www.anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Nodes
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Исследователи безопасности из IBM X-Force Incident Response and Intelligence Services (IRIS) обнаружили новое вредоносное ПО из семейства вайперов, получившее название ZeroCleare. Вайпер был использован для осуществления разрушительной атаки, которая затронула организации в энергетическом и промышленном секторах на Ближнем Востоке.    
Вайпер ZeroCleare использовался в атаках на энергопредприятия на Ближнем Востоке
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Ага, я как каждый раз масляный насос вижу в тексте слезу утираю)
А что не так с масляным насосом? 🤔
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А что не так с масляным насосом? 🤔
Oil pump - насос для перекачки нефти, в нефтегазе. А масляный он в двигателе автомобиля может быть. Зачастую при переводе статей о нефтяной отрасли пишут масляный насос а в оригинале речь идёт о магистральном насосе для перекачки нефти.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Это как супершапка для тех кто понимает)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вот не всегда. Если речь о генерации (комменты были к слайду от энергетиков), то это может быть именно масляный насос.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
AWK-3121: All Versions 1.14 and prior

https://www.us-cert.gov/ics/advisories/icsa-19-337-02
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Maersk на BHEU
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Что удивило на слайде: "бизнес и ИТ - одно целое". Вот это правильная подача ИБ, имхо :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Что удивило на слайде: "бизнес и ИТ - одно целое". Вот это правильная подача ИБ, имхо :)
После такого кейса-то?.. да
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
«Большую часть сети накрыло через 7 минут. За час наступили почти все негативные события и мы понесли оснлвной ущерб. Потом мы просто разгребали последствия» Maersk CISO
источник