Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 08

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
плюс куча работы интеграторам, типа: 29.5. В ходе оценки требований к испытаниям по выявлению уязвимостей и недекларированных возможностей в программном обеспечении разработчиком значимого объекта осуществляется анализ:

результатов статического анализа исходного кода программного обеспечения;

результатов фаззинг-тестирования программного обеспечения, направленного на выявление архитектурных уязвимостей и уязвимостей кода
‎в программном обеспечении.

Для программного обеспечения, планируемого к применению в значимых объектах 1 и 2 категории значимости, дополнительно осуществляется анализ результатов динамического анализа исходного кода программного обеспечения.
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Интересно вендора АСУ ТП оборудования уже в курсе, какие требования на все их ПО будет налагаться с 2023 года? .. в значимых объектах ..
Изменения в приказ еще не приняли, так что размер пздца еще предстоит оценить (
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересует мнение о контроллерах и АСУ ТП фирмы EMERSON. Как они в плане информационной безопасности зарекомендовали себя?
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
В энергетике Украины и России АСУ ТП и Скада системы в большинстве своём фирмы EMERSON
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
У контроллеров инфобез не главное назначение :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
насчет РФ не уверен
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну как бы разработки указанной компании являются самыми надёжными в плане ИБ, а также на порядок продвинутые чем российские
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Так вы их продвигаете или что? До самых распространеных в РФ им далеко
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Erlan Semerkov
Интересует мнение о контроллерах и АСУ ТП фирмы EMERSON. Как они в плане информационной безопасности зарекомендовали себя?
если мы о их топовых deltaV то все очень хорошо: тут или тут
если о "младших" ПЛК типа PACSystems то тяжело сказать, они наоборот лезут вот в это все IIOT и как там с секьюрность полувстроеных вебсерверов внутри ПЛК... (наверное так же как в Siemens S-1500)
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
если мы о их топовых deltaV то все очень хорошо: тут или тут
если о "младших" ПЛК типа PACSystems то тяжело сказать, они наоборот лезут вот в это все IIOT и как там с секьюрность полувстроеных вебсерверов внутри ПЛК... (наверное так же как в Siemens S-1500)
Так я и говорю о том, что например плк Siemens неоднократно были замечены в инцидентах (например в Иране), а вот Эмерсон в таких ситуациях не были замечены. Получается они самые надёжные в мире.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Получается что они самые недоступные для студентов в мире.
security by obscurity
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Erlan Semerkov
Так я и говорю о том, что например плк Siemens неоднократно были замечены в инцидентах (например в Иране), а вот Эмерсон в таких ситуациях не были замечены. Получается они самые надёжные в мире.
В Иране совсем другая история
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
Получается что они самые недоступные для студентов в мире.
security by obscurity
Получается в плк Siemens есть намерено заложенные бэкдоры, а в Эмерсоновских нет. Получается американцы честнее или опытнее в вопросах иб)))
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Erlan Semerkov
Получается в плк Siemens есть намерено заложенные бэкдоры, а в Эмерсоновских нет. Получается американцы честнее или опытнее в вопросах иб)))
давайте зайдите в гугл и попробуйте купить emerson plc (не на ebay)
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
давайте зайдите в гугл и попробуйте купить emerson plc (не на ebay)
Они что себя позиционируют как техника двойного назначения)) навряд ли в свободной продаже ведь
источник

S

Shum in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
если мы о их топовых deltaV то все очень хорошо: тут или тут
если о "младших" ПЛК типа PACSystems то тяжело сказать, они наоборот лезут вот в это все IIOT и как там с секьюрность полувстроеных вебсерверов внутри ПЛК... (наверное так же как в Siemens S-1500)
Для энергетики у них Овация, но в России внедрений по пальцам пересчитать
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
разная модель оповещений и распространения на лицо:
немцы выбрали открытый CERT и открытую продажу
американцы же (не только Emerson) дают такое только обладателям лицензий на поддержку
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Shum
Для энергетики у них Овация, но в России внедрений по пальцам пересчитать
Как бы ФСТЭК и другие не пытались ввести требования в использовании отечественного по АСУ ТП, но все равно американские разработки в плане безопасности самые надёжные.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Erlan Semerkov
Как бы ФСТЭК и другие не пытались ввести требования в использовании отечественного по АСУ ТП, но все равно американские разработки в плане безопасности самые надёжные.
Ещё раз - для контроллеров АСУ ТП инфобез никогда не стоял на первом месте. Это не функциональные требования.
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Например с асу тп Эмерсон не было инцидентов в мире
источник