Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 25

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Крутой ресурс, неявно для технологических сетей, но тоже там может быть полезен: Матрица / сравнения и выбора фреймворков тестирования техник атакующих из категории «Командование и управление»: «C2 Matrix» - Matrix of Command and Control (C2) Frameworks.

https://docs.google.com/spreadsheets/d/1b4mUxa6cDQuTV2BPC6aA-GR4zGZi0ooPYtBe4IgPsSc/edit#gid=0
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
На сайте представлен «визард» для выбора нужного инструмента в соответствии с заданными параметрами: “Ask The C2 Matrix”

http://ask.thec2matrix.com/
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Makarenko
А кто-нибудь делал сценарии в управлении рисками ics? Есть документы на которые стоит опереться или посмотреть?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Makarenko
А кто-нибудь делал сценарии в управлении рисками ics? Есть документы на которые стоит опереться или посмотреть?
тут раз книга
тут видео по той же методике что в книге
тут слайды с ICS summit
источник

AM

Andrey Makarenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо. Изучу
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Уязвимости позволяют повысить привилегии до суперпользователя, расшифровывать трафик с помощью вшитых криптографических ключей, внедрять команды и удаленно управлять устройством, запускать на устройстве «самопальные» скрипты для диагностики, удаленно выполнять код, вызывать отказ в обслуживании и получать удаленный доступ к оболочке. 
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
А что, спрашивается, на них _нельзя_ делать? )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
И очередные вшитые ключи
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
И очередные вшитые ключи
Все так делают (с)
источник
2020 February 26

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
огтчеты от Драгос годовые
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Проблему поиска парных носков тоже надо обозначить в Конституции
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Проблему поиска парных носков тоже надо обозначить в Конституции
Неревантную политоту про носки в группе не обсуждаем
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
..18 февраля сообщалось, что Россию признали одним из мировых лидеров в области кибербезопасности, а также по уровню развития передовых технологий в данной отрасли и общественной осведомленности...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
..18 февраля сообщалось, что Россию признали одним из мировых лидеров в области кибербезопасности, а также по уровню развития передовых технологий в данной отрасли и общественной осведомленности...
Читаем, первоисточник:

...К такому выводу пришли эксперты, принявшие участие в Неделе безопасного Рунета 2020, сообщается на сайте Ассоциации электронных коммуникаций (РАЭК), при поддержке которой прошел форум...

Нда, ну что это такое...
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Что такое "общественная осведомленность" в ИБ? :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Что такое "общественная осведомленность" в ИБ? :)
Наверно это значит что никто по телефону не называет мошеникам данные своих банковских карт. Хотя, погоди...
источник