Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 08

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот от других разработчиков их полно
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Последний случай с Газпромовскими австрийскими насосами пример
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Erlan Semerkov
Как бы ФСТЭК и другие не пытались ввести требования в использовании отечественного по АСУ ТП, но все равно американские разработки в плане безопасности самые надёжные.
как сказали выше им хватает детских болезней в других областях
источник

МШ

Михаил Шехтман in RUSCADASEC community: Кибербезопасность АСУ ТП
Erlan Semerkov
Последний случай с Газпромовскими австрийскими насосами пример
Никакого отношения к контроллерам этот случай не имеет :). Причины лежат совсем в другой плоскости :)
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Шехтман
Никакого отношения к контроллерам этот случай не имеет :). Причины лежат совсем в другой плоскости :)
Но все же если могли через спутник отключить))) значит инцидент как не круии
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Крути
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
И подмоченная репутация газпрома
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Забавный тролль :)
источник

МШ

Михаил Шехтман in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё раз. Эта проблема лежала в плоскости КОММЕРЧЕСКИХ отношений двух хозяйствующих субъектов.  К ИБ никакого отношения не имела.
источник

МШ

Михаил Шехтман in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Забавный тролль :)
👍
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, в гугл на первой же странице: https://www.securitylab.ru/news/499279.php
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
А почему сотрудники отдела по иб не предвидили такого раскладка в будущем)))
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Значит любая страна разработчик может фактически повлиять на работоспособность целой отрасли промышленности или добычи)))
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Не порядок
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Erlan Semerkov
Получается в плк Siemens есть намерено заложенные бэкдоры, а в Эмерсоновских нет. Получается американцы честнее или опытнее в вопросах иб)))
Информация о публичных уязвимостях Emerson здесь:

https://www.us-cert.gov/ics/advisories-by-vendor?page=2
источник

МШ

Михаил Шехтман in RUSCADASEC community: Кибербезопасность АСУ ТП
Erlan Semerkov
А почему сотрудники отдела по иб не предвидили такого раскладка в будущем)))
Потому что текст контракта не читали. Там все было написано. Четко и понятно.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Поищем Emerson в Shodan?
источник

ES

Erlan Semerkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Поищем Emerson в Shodan?
Не стоит)))
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Поищем Emerson в Shodan?
кстати что меня в осадок высадило это детекция их i/o карт в nessus
источник