Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 19

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Антон, что именно вы считаете гоно и палки? Алгоритм AES-256? Симметричный блочный ГОСТ вам ближе? :D
Софт OpenVPN, без какой либо гарантии и поддержки
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вы хотите чтобы кто-то взял на себя ответственность за надежность бесплатно?
О какой надежности мы говорим?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Не просто стандартов а спецификаций протоколов, чем больше тем лучше. Победит сильнейший.
*смотрит в IEC 61158
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
*смотрит в IEC 61158
Сложно без контекста
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
О какой надежности мы говорим?
Софт не упадет и не нарушит временные характеристики. А если упадёт, то есть ресурсы на восстановление
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Я не утверждаю что это самый лучший вариант тем более на постоянку, но считаю оправдо безопасным на короткое время проведения наладки или устранения багов в программе.
Если нельзя но очень хочется, то ... тоже нельзя (с)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, скорее всего этот канал был просто для правки проекта в PLC и заливки туда проекта, не более. Не думайте об инженерах АСУ ТП совсем плохо т.к. основную отвественность в случаи чего несут они. Я не могу этого утверждать но надеюсь что человек кто писал эту статью все протестировал локально сначала на работоспособность а уже потом применял на удаленный объект (ну по крайней мере я бы так сделал для начала).
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Антон, скорее всего этот канал был просто для правки проекта в PLC и заливки туда проекта, не более. Не думайте об инженерах АСУ ТП совсем плохо т.к. основную отвественность в случаи чего несут они. Я не могу этого утверждать но надеюсь что человек кто писал эту статью все протестировал локально сначала на работоспособность а уже потом применял на удаленный объект (ну по крайней мере я бы так сделал для начала).
Я как раз об инженерах думаю хорошо. И с большим уважением отношусь к их строгим требованиям. Я про в данном случае поражаюсь как некоторые инженеры АСУ ТП вдруг свои же требования забывают. Это не особенность инженеров АСУ ТП в целом. Это обычный человеческий фактор и психология
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
уже спасибо, что не teamviewer или VNC, хотя постойте
rdp и VNC многоми вендорами поставляться из коробки как решение для "облачного" управления
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
уже спасибо, что не teamviewer или VNC, хотя постойте
rdp и VNC многоми вендорами поставляться из коробки как решение для "облачного" управления
А в чем большая разница с OpenVPN?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я где-то даже видел и тимвьювер, специально лицензии предусмотрены..
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Я где-то даже видел и тимвьювер, специально лицензии предусмотрены..
ну там ты в протокол не лезешь, а просто удалённо управляешь инженерной станцией, которая за DMZ и всё дела 😳
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Я где-то даже видел и тимвьювер, специально лицензии предусмотрены..
И VNC встроенный бывает...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Но за него есть кому ответить
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Новый отчет Kaspersky ICS CERT: Исследование уязвимостей в VNC.

...большинство вендоров систем АСУ ТП реализуют средства удалённого администрирования своими продуктами именно на основе VNC. Это сделало для нас исследование безопасности VNC одним из приоритетных...

https://ics-cert.kaspersky.ru/reports/2019/11/13/vnc-vulnerability-research/
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Новый отчет Kaspersky ICS CERT: Исследование уязвимостей в VNC.

...большинство вендоров систем АСУ ТП реализуют средства удалённого администрирования своими продуктами именно на основе VNC. Это сделало для нас исследование безопасности VNC одним из приоритетных...

https://ics-cert.kaspersky.ru/reports/2019/11/13/vnc-vulnerability-research/
))))
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Но за него есть кому ответить
и все библиотеки VNC и OpenVPN под GPL
и там и там есть автор
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
и все библиотеки VNC и OpenVPN под GPL
и там и там есть автор
Он ответит за проблемы со связью на предприятии? Или всё таки они отдали свой софт As is?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Бедный Билл Гейтс
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Он ответит за проблемы со связью на предприятии? Или всё таки они отдали свой софт As is?
так тот же производитель который заимплементил RDP и там что-то найдут, будет ждать пока Microsoft закроет дыру
источник