Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 January 16

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
:)
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Модераторы, поправьте меня, если я неправ, но мне кажется, что беспилотники, средства РЭБ и ЗРК имеют очень мало отношения к кибербезопасности АСУ ТП, нес па? 🙂
но непонятно почему граальные камни stuxnet и trisis (чуствуется кто референс?) перемешаны с банальными datawiper'ами
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
но непонятно почему граальные камни stuxnet и trisis (чуствуется кто референс?) перемешаны с банальными datawiper'ами
Ну типа остановили производственные процессы все равно. Наверно
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2020 January 17

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
коллеги, а кто что скажет про современную актуальную реализацию rdp в windows 10? насколько безопасно, стоит ли его использовать в комплексах АСУ ТП?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
коллеги, а кто что скажет про современную актуальную реализацию rdp в windows 10? насколько безопасно, стоит ли его использовать в комплексах АСУ ТП?
Можно, мне кажется, почему нет. Можно даже сзи нсд навесить, если хочется.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
С обновлением, естественно, регулярным
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Парольная политика нормальная..
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
а трафик там шифрованный идет или нет?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
так шарком посмотри и будет тебе счастье. А вообще как настроишь
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
спасибо 👍
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
спасибо 👍
из практике скажу что если все норм настроить то работает и даже проходит испытания пентестом )
источник

PO

Pavel Osinski in RUSCADASEC community: Кибербезопасность АСУ ТП
Последние рекомендации Агентства по кибербезопасности и безопасности инфраструктуры (CISA) при министерстве внутренней безопасности (DHS) США
ICSA-20-016-01 НЕПРАВИЛЬНАЯ ПРОВЕРКА ДЛЯ НЕОБЫЧНЫХ ИЛИ ИСКЛЮЧИТЕЛЬНЫХ УСЛОВИЙ, CWE-754, для Modicon M580, Modicon M340, Modicon Premium, Modicon Quantum со старыми прошивками
- Уязвимость CVE-2019-6857 может вызвать состояние отказа в обслуживании DoS в контроллере при чтении определенных блоков памяти при коммуникации по Modbus TCP.
- Уязвимость CVE-2019-6856может стать причиной отказа в обслуживании DoS при записи определенных блоков физической памяти при коммуникации по Modbus TCP.
-  уязвимость CVE-2018-7794 может привести к условию отказа в обслуживании DoS при чтении данных с недопустимым индексом при коммуникации по Modbus TCP.
Смягчение последствий -  обновление FW, общие рекомендации безопасности. Подробности https://www.us-cert.gov/ics/advisories/icsa-20-016-01
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
а трафик там шифрованный идет или нет?
И с каким шифрованием? )
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
с надежным ))
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в РАСУ
Инженер по анализу кода для безопасности АСУ ТП

https://hh.ru/vacancy/35373699
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
с надежным ))
А нужно стойкое ))
источник