Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 19

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если ты уверен в обратном-давай пруфы)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Точнее он- метод исследования)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Законом она не запрещена
Я тут весь чат забью выдержками из КоАП )И я не говорил, что она запрещена, я написал, что это сложная темп
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А на канал управления контроллером можно ставить что угодно? Кого волнует его надёжность?
Многих. Кстати, даже за микротик люди борются, обычно в рамках импортозамещения навязывается еще хуже, гораздо хуже, зато типа наше, хотя факт, что китай голимый. Где удается, ставят циски пром. серий, например. В конце-концов у людей есть опыт эксплуатации, вполне удачный. Вы лучше сппосите, а что со зданием котельной, питанием и монтажем? Проектом? Подрядчиком и его персоналом? Те мтики с их настройками будут самым цивильным, продуманным и красивым решением на всем объекте, зачастую.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Многих. Кстати, даже за микротик люди борются, обычно в рамках импортозамещения навязывается еще хуже, гораздо хуже, зато типа наше, хотя факт, что китай голимый. Где удается, ставят циски пром. серий, например. В конце-концов у людей есть опыт эксплуатации, вполне удачный. Вы лучше сппосите, а что со зданием котельной, питанием и монтажем? Проектом? Подрядчиком и его персоналом? Те мтики с их настройками будут самым цивильным, продуманным и красивым решением на всем объекте, зачастую.
1. Вот, все таки кого-то волнует. Поэтому наверно всё таки нужно писать в таких статьях когда можно делать такой доступ из говна и палок, а когда нельзя. Вы говорите про каких-то идеальных людей. Я говорю про конкретный случай. И это не "Все АСУ ТП шники". Это конкретные люди, у которых разная компетентность и ответственность.

2. Не буду спрашивать. Не моя специализация.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Точнее он- метод исследования)
Если интересно можешь начать с ст. 1280 ГК РФ
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
1. Вот, все таки кого-то волнует. Поэтому наверно всё таки нужно писать в таких статьях когда можно делать такой доступ из говна и палок, а когда нельзя. Вы говорите про каких-то идеальных людей. Я говорю про конкретный случай. И это не "Все АСУ ТП шники". Это конкретные люди, у которых разная компетентность и ответственность.

2. Не буду спрашивать. Не моя специализация.
Добавьте в решение статьи из хабра второй дешманский роутер и вторго оператора, моб. инет замените на apn и схема может работать годами. С одной стороны автор зря асутп упомянул, заменил бы контроллер на пк, там ценность не в этом, а в настройках для начинающих. А говно и палки вопрос относительный. П.2 я не зря привел, а вы не с проста не стали отвечать. Когда все предпричтие наладом дышит, решение вполне себе, лучше некоторых.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Я тут весь чат забью выдержками из КоАП )И я не говорил, что она запрещена, я написал, что это сложная темп
Коап про правонарушения, а не про преступления.)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
1. Вот, все таки кого-то волнует. Поэтому наверно всё таки нужно писать в таких статьях когда можно делать такой доступ из говна и палок, а когда нельзя. Вы говорите про каких-то идеальных людей. Я говорю про конкретный случай. И это не "Все АСУ ТП шники". Это конкретные люди, у которых разная компетентность и ответственность.

2. Не буду спрашивать. Не моя специализация.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот типичный объект автоматизации. В правом дальнем углу у окна телеком, через него связь с миром асу с первого этажа. Народ там ест, пьет, отдыхает, живет в общем. На стол:е объедки, ножик кухонный, рядом с телекомом мобильники заряжают. На первом этаже лучше не смотреть. Там еще и насрано может быть. Давайте, расскажите руководству про 120 тыр, имя вендора, надежность, сертификаты.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
👍
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасиб. Правда жизни. Но вот же фз 187 имеет стимулирущий эффект, как говорят. Надо подождать, наладится со временем.
источник

PO

Pavel Osinski in RUSCADASEC community: Кибербезопасность АСУ ТП
Приглашаем вас на два вэб-митинга

2019.12.23 в 11.00 Киберзащита сетей АСУТП в промышленности, энергетике, объектах критической инфраструктуры. Обзор проблем и решений.  
2019.12.24 в 14.00 Техническая презентация  - Киберзащита сетей АСУТП в промышленности, энергетике, объектах критической инфраструктуры. Решения Cyberbit, TrapX, Indegy.

Вход свободный
Заранее зарегистрируйтесь для участия в конференции:

https://softprom.zoom.us/meeting/register/tJErcOmupjsqivPOcpC4QZIL_5HCqYJ2_w

https://softprom.zoom.us/meeting/register/upAodeGrqDIjRCHR_aqfLW2RXD32JDUaRw  

После регистрации вы получите электронное письмо с подтверждением, содержащее информацию о входе в конференцию.

Устанавливать Zoom не обязательно, нажимайте «открыть в браузере»
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Опубликован плейлист с записями докладов DEF CON 27 ICS Village

https://www.youtube.com/playlist?list=PL9fPq3eQfaaC1Yc1tNmJrE2ZRPPlI71YV
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Pavel Osinski
Приглашаем вас на два вэб-митинга

2019.12.23 в 11.00 Киберзащита сетей АСУТП в промышленности, энергетике, объектах критической инфраструктуры. Обзор проблем и решений.  
2019.12.24 в 14.00 Техническая презентация  - Киберзащита сетей АСУТП в промышленности, энергетике, объектах критической инфраструктуры. Решения Cyberbit, TrapX, Indegy.

Вход свободный
Заранее зарегистрируйтесь для участия в конференции:

https://softprom.zoom.us/meeting/register/tJErcOmupjsqivPOcpC4QZIL_5HCqYJ2_w

https://softprom.zoom.us/meeting/register/upAodeGrqDIjRCHR_aqfLW2RXD32JDUaRw  

После регистрации вы получите электронное письмо с подтверждением, содержащее информацию о входе в конференцию.

Устанавливать Zoom не обязательно, нажимайте «открыть в браузере»
за митинг могут и закрыть;)
источник
2019 December 20

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
U.S. Chemical Safety Board регулярно публикует анимацию о результатах расследования промышленных аварий. В этот раз взрыв и пожар на нефтеперерабатывающем заводе Explosion and Fire at the Husky Energy Refinery в апреле 2018. Причины не связаны с информационными технологиями. Но подобные ролики наглядно показывают возможные физические последствия в том числе и в случае манипулирования системами управления, ну и возможные вектора атак.

https://www.youtube.com/watch?v=3RFDKpwdbEA
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
IMPROPER NEUTRALIZATION OF SPECIAL ELEMENTS USED IN AN SQL COMMAND (SQL INJECTION) CWE-89
The affected product is vulnerable to an SQL injection attack, which may allow an attacker to remotely execute arbitrary code.

https://www.us-cert.gov/ics/advisories/icsa-19-353-02
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись выступления с ZeroNights о безопасности протокола беспроводной связи LoRaWAN, используемого в том числе для устройств промышленного интернета вещей (IIoT)

Matias Sequeira, Esteban Martinez Fayo, Cesar Cerrudo – Practical LoRaWAN auditing and exploitation

https://youtu.be/t8SLfgoYRGs
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись доклада Владимира Дащенко «Промышленный Bug Bounty: фантазия или реальность?» с Kaspersky Industrial Cybersecurity 2019

https://www.youtube.com/watch?v=skOLv1umqSw
источник