Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 19

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Если это касается статьи на хабре, то безопасность схемы там весьма условна. Инженер сделал, через пол года перешел в другое подразделение\уволился, схема осталась висеть, ей пользуются другие люди, которые о принципах ее работы знают весьма приблизительно, а потому забивают болт на обновление прошивки зикселя (если автор сам про это подумал). И еще через полгода на зиксель с 10-ибальной дырой нарывается сканер IoT ботнета и хорошо если после этого просто связь пропадет из-за сноса прошивки. Могут ведь и контроллером за ним стоящим заинтересоваться. Не надо строить такие схемы, плохо это.
Эм... увольняется/умирает инженер на АЭС... Дальше продолжать?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Белого ип на зухеле нет, какой сканер, вы о чем? Он за НАТом оператоским, на нем 10.ххх адрес
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Как они смотрят на всех остальных кто так делает?
понятно что для сименса все наработки базируются на snap7 и его так нормально цитирую всё, интересна реакция производителя на это
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Эм... увольняется/умирает инженер на АЭС... Дальше продолжать?
Ну лапняул человек, явно не понимает темы.
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Эм... увольняется/умирает инженер на АЭС... Дальше продолжать?
За опенвпн удаленку на аэс этот человек, надеюсь, сам уволится не спеет - помогут
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Инженеров надо переносить в нейросеть и внедрять прямо в АСУ ТП
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
За опенвпн удаленку на аэс этот человек, надеюсь, сам уволится не спеет - помогут
Никто тут про "серые" схемы скрытые от всех не говорит
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Иначе придется отвечать по законодательству РФ
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Вот о чем и речь. А реальность такова, что какой-нибудь ХХХтеплосеть или ХХХтеплосбыт или ТЭЦ какая-нибудь скорей закроется (в каждой шутке есть доля шутки), чем потратит такие деньги. Прямо сейчас у меня на столе три микротика, цена вопроса рублей 15ть. И то говорят  - дорого, если на 10 помножить. Вот ХХХсистемы раньше нам на длинке делали (одном), 3 рубля было. Что бы это изменить, надо конкретно придти какой-то коммисии и закрыть пяток другой объектов, а главного инженера посадить (шутка).  Тогда деньги найдутся. Все, что делается сейчас - до этого эффекта и близко не "дострельнет". А микротики будут работать, кстать и неплохо. Логи будут писаться и даже читаться. Прошивка обновляться. ФВ и прочие меры, типа л2 изоляции - допиливаться по мере необходимости. А если что-то согрит или сломается, заменено это будет без всяких гарантий, поддержек и прочего очень быстро и доступно.
Всё так и есть. Я две недели считал такой расклад по смарт-гридам...
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
За опенвпн удаленку на аэс этот человек, надеюсь, сам уволится не спеет - помогут
Вы передергиваете, съезжаете с темы. Простота или недостатки схемы не означает ее незадокументированность.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Эм... увольняется/умирает инженер на АЭС... Дальше продолжать?
На АЭС такой проблемы нет :) Там другие деньги...
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Вы передергиваете, съезжаете с темы. Простота или недостатки схемы не означает ее незадокументированность.
это вы передергиваете - мы обсуждали конкретную схему, а притащили уже аэс
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
понятно что для сименса все наработки базируются на snap7 и его так нормально цитирую всё, интересна реакция производителя на это
Та все так и делают, сами реверсят.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
это вы передергиваете - мы обсуждали конкретную схему, а притащили уже аэс
Надо уметь различать существенное в примере и аналогии и втростепенное. Замените АЭС на что угодно другое. По вашему получается схема как-то сама по себе сподвигает к ошибкам и непониманию наследниками ушедшего админа. А это элементарно не так. Глупо это. Схема может быть прекрасно идеальна по всем бестпрактикам вендоров, но если ее  нзадокументировали, то новый админ точно так же будет плеваться и разбираться с матюгами.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Та все так и делают, сами реверсят.
поэтому и указывают, да у нас дата-диод, от нас вреда точно не будет 😜
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вот тут самое место бы появиться специалисту из ИнфоТеКС, ну или бывшему специалисту Сергей Евгеньевич :)
Не туда коллеги смотрят, имхо ) По методическим указаниям на протоколы - чем их больше, тем лучше.
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Надо уметь различать существенное в примере и аналогии и втростепенное. Замените АЭС на что угодно другое. По вашему получается схема как-то сама по себе сподвигает к ошибкам и непониманию наследниками ушедшего админа. А это элементарно не так. Глупо это. Схема может быть прекрасно идеальна по всем бестпрактикам вендоров, но если ее  нзадокументировали, то новый админ точно так же будет плеваться и разбираться с матюгами.
Эта схема оставляет слишком много на откуп обслуживающему персоналу, который любит на все забивать. Глупо надеятся на соблюдение всех регламентов всеми инженерами.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
поэтому и указывают, да у нас дата-диод, от нас вреда точно не будет 😜
Анонс вебинара по исиму был, там можно этот же вопрос задать :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Эта схема оставляет слишком много на откуп обслуживающему персоналу, который любит на все забивать. Глупо надеятся на соблюдение всех регламентов всеми инженерами.
Не факт, далеко не факт.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Эта схема оставляет слишком много на откуп обслуживающему персоналу, который любит на все забивать. Глупо надеятся на соблюдение всех регламентов всеми инженерами.
Да ну? Приведите такую, в которой телеком админ (ставка инженера), не сможет сделать практически все что угодно с самыми нагтивными последсвтиями. Вы что, фикситесь на том, что тут фигурирует ПК, дешманский роутер?
источник