Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 21

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Пожалейте испанцев - не носители они языка ))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Пожалейте испанцев - не носители они языка ))
¡Estoy acuerdo contigo!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись доклада про Secure Modbus с подробностями

https://youtu.be/kgvFWYv7Wwk
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
No habla espiñol
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
А если по существу - требования надо не только к протоколу формулировать, но и к преобразователю интерфейса, который должен быть шлюзом modbus-tcp - modbus rtu и осуществлять, собственно, аутентификацию и авторизацию (кто имеет право быть мастером)
источник

A

Alexander in RUSCADASEC community: Кибербезопасность АСУ ТП
Добрый день!
"...
Vendors: ENEA, Green Hills Software, ITRON, IP Infusion, Wind River
• Vulnerabilities: Stack-based Buffer Overflow, Heap-based Buffer Overflow, Integer Underflow, Improper Restriction of Operations within the Bounds of a Memory Buffer, Race Condition, Argument Injection, Null Pointer Dereference
..."
https://www.us-cert.gov/ics/advisories/icsa-19-274-01
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
А если по существу - требования надо не только к протоколу формулировать, но и к преобразователю интерфейса, который должен быть шлюзом modbus-tcp - modbus rtu и осуществлять, собственно, аутентификацию и авторизацию (кто имеет право быть мастером)
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
извините за рекурсию, руководсто доступно с 2018, а новости обзоры с ссылкой на руководство в 2020
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Харденинг 10 за январь. Может кому полезно будет.
источник

E

EИ0Ʇ in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Харденинг 10 за январь. Может кому полезно будет.
👍
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
извините за рекурсию, руководсто доступно с 2018, а новости обзоры с ссылкой на руководство в 2020
Запись выступления с s4x18
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Новость не про новизну, а про обзор от испанцев. Больше чтобы напомнить
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dragos 2019 Year in Review reports on industrial threat activity groups, vulnerabilities, threat hunting and executive insights | Dragos
https://dragos.com/year-in-review-2019/
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
так же 7ки
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Харденинг 10 за январь. Может кому полезно будет.
но оно же обходится специально подготовленным ntuser.dat
https://medium.com/tenable-techblog/bypass-windows-10-user-group-policy-and-more-with-this-one-weird-trick-552d4bc5cc1b
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ага
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Только карент юзер
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А остальное же нет
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
То что на машину, на всех юзеров и т.д.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
но там есть свои тонкости, нужно перелогиниваться. Но майкрософт в курсе может что запилят
источник