Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 14

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
Опрашивает, геннрит, подменяет
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
Практический смысл?
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
Цель?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Практический смысл что у вас света в квартире не будет, вот в чём. ))
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
Это все равно что зайти в музей без охраны и незнать что украсть
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тимур
Опрашивает, геннрит, подменяет
Более подробно я намеренно не описываю и не буду, это уже не шуточки.
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Практический смысл что у вас света в квартире не будет, вот в чём. ))
Почему? Из за опроса ПЛК?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тимур
Это все равно что зайти в музей без охраны и незнать что украсть
Б бейте витрины, дайте экспонаты и передвигайтесь быстрее охраны. Вот и всё.
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
Стоят у меня шнайдеры к примеру, и вот хоть уделацся, пока в дебаг не переведеш ключиком, он не ответит
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тимур
Почему? Из за опроса ПЛК?
Нет. Если знать, что дергать, то можно успешно нарушить техпроцесс. ИЭУ при этом все работают и даже ids может ничего не увидел необычного..
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
Нууу, вот вы знаете, какую команду надо послать?
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
😁
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, а знает только инженер АСУшник этого объекта
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
А технолог знает что надо включить/выключить чтоб авария случилась
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тимур
Стоят у меня шнайдеры к примеру, и вот хоть уделацся, пока в дебаг не переведеш ключиком, он не ответит
Я про энергетику и 61850. Не надо конкретный ИЭУ конкретного производителя атаковать. Дырявый сам протокол. Большинство цпс увы так построены. Где я или мои единомышленники получали возможность влиять на архитектуру, там мы сделали более устойчивые решения. Но окончательно проблема решится только с принятием 62443, 62351.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Тимур
Нет, а знает только инженер АСУшник этого объекта
Смелое утверждение :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Тимур
Нууу, вот вы знаете, какую команду надо послать?
Я не буду вам писать конкретные команды в общем чате ))) 61850, MMS.. если поставите iedscout то сами в ручном режиме сделаете все, что надо очень быстро и просто.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Смелое утверждение :)
Согласен. )))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сегментирование в соответствии с 62443 даст возможность обезопасить шину станции от инъекции гусей с различного барахла общего применения, которое туда пихают проектировщики, а правильный МЭ с DPI значительно затруднит воздействие по MMS. Полностью же проблему решит только 62351, о котором ряд экспертов говорит уже около 4 лет и который полностью игнорируют многие товарищи.. одни товарищи, например, недавно сказали, что займёмся ИБ на ЦПС не раньше 2023, 2024 годов, а пока, мол, безопасники, не мешайте типовые шкафы выбирать...
источник

Т

Тимур in RUSCADASEC community: Кибербезопасность АСУ ТП
😂 молодцы.
источник