Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 02

МО

Михаил Овешников in RUSCADASEC community: Кибербезопасность АСУ ТП
Спас, вот тут точно не проходим
источник

МО

Михаил Овешников in RUSCADASEC community: Кибербезопасность АСУ ТП
Хотя, если на 3м (высота потолка) разделить, то площадь получается 4м2, т.е 2м*2м,может и будет...
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Для тех, кто не знает, есть такой YouTube канал – RealPars, на котором представлены классные короткие наглядные видеоролики про основы промышленной автоматизации. Например, такие:

- What is a PLC?
- PLC basics
- What is Modbus?
- What is HART?
- Difference between DCS and PLC
- Difference between SCADA and DCS
- What is a RTU?
- SCADA vs HMI
- What is a VFD?
- What is SIS?
- Types of sensors
- How to read a P&ID Diagram
- Most populate PLC languages
- Difference between Profibus and PROFINET
- What is Fieldbus?
- ICS cabinet/control panel in the field basics

https://www.youtube.com/user/ParsicAutomation/videos
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
...Optiga TPM SLM 9670 считается первым промышленным криптографическим чипом, который соответствует стандарту TPM 2.0. Это последняя модель в семействе Optiga TPM.

Микросхема предназначена преимущественно для установки в промышленных устройствах, где важна надёжность, устойчивость в широком температурном диапазоне и гарантии длительного срока работы. Это промышленные компьютеры, серверы, контроллеры PLC, промышленные сетевые устройства и оборудование, включая маршрутизаторы, межсетевые шлюзы, беспроводнеые точки доступа и коммутаторы

https://m.habr.com/ru/company/globalsign/blog/490584/
TPM 2.0 тема хорошая .. но пока не про нас. В 2.0 отделили криптоалгоритмы в общей спецификации, но ГОСТ-ов в реестре поддерживаемых алгоритмов я не видел. Не представляю, как можно было бы ввезти сейчас такое устройство не в составе готового изделия (в составе - тоже риски). К тому же вот это - "Соглашение с GlobalSign предусматривает перекрёстную подпись локальным центром сертификации Infineon и глобально признанным центром сертификации GlobalSign, что повышает общую надёжность сертификатов, которые Infineon самостоятельно выдаёт и аппаратно прошивает в каждую микросхему Optiga TPM SLM 9670." - вообще ставит крест на потенциальном применении в России. В случае, например, санкций достаточно отозвать сертификат в том самом "центре сертификации" и устройство (вместе с изделием, в которое оно встроено) превратится в "кирпич".
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
NIST опубликовал для обсуждений вторую версию проекта документа NIST SP 800-207. Zero Trust Architecture. Zero Trust – развивающийся набор парадигм сетевой безопасности, который фокусирует защитные механизмы с периметра на индивидуальные ресурсы.

Архитектура не является адаптированной для систем промышленной автоматизации, но учитывая актуальность угроз несанкционированного доступа к промышленным системам, включая тренды удаленного доступа и подключение к облачным ресурсам, документ может быть полезен для проектирования безопасности и в технологических сетях. Основные принципы Zero Trust Architecture:

1. All data sources and computing services are considered resources
2. All communication is secured regardless of network location
3. Access to individual enterprise resources is granted on a per-session basis
4. Access to resources is determined by dynamic policy—including the observable state of client identity, application, and the requesting asset—and may include other behavioral attributes
5. The enterprise ensures that all owned and associated devices are in the most secure state possible and monitors assets to ensure that they remain in the most secure state possible
6. All resource authentication and authorization are dynamic and strictly enforced before access is allowed
7. The enterprise collects as much information as possible about the current state of network infrastructure and communications and uses it to improve its security posture

https://csrc.nist.gov/publications/detail/sp/800-207/draft
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Aleksey Markov
Если openspace плотный, то можно попробовать зайти с СанПИНов, на 1-го человека 12 м^3 воздушного пространства и дистанция между столами метра два.
Это где это такое требование? Я находил только четко подписанные 4,5 квадрата для жк и 6 для элт мониторов
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Не АСУ ТП, но может кому-то будет интересно: https://www.youtube.com/channel/UC2QJf0YXCH57FR588wQIaSg/videos?disable_polymer=1
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
OWASP TOP-10 на русском
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
В рамках проекта OWASP существует проект OWASP Embedded Application Security Project цель которого - создание практических рекомендаций по безопасности для разработчиков встраиваемых систем, включая оборудование промышленной автоматизации

https://www.owasp.org/index.php/OWASP_Embedded_Application_Security
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А чтобы было по теме, напомню
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А чтобы было по теме, напомню
👍
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
В рамках проекта OWASP существует проект OWASP Embedded Application Security Project цель которого - создание практических рекомендаций по безопасности для разработчиков встраиваемых систем, включая оборудование промышленной автоматизации

https://www.owasp.org/index.php/OWASP_Embedded_Application_Security
Довольно интересный ресурс ) и планы неплохие
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Начали выкладывать видеозаписи выступлений RSA 2020

https://www.youtube.com/user/RSAConference
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Сразу же стали. Но лучше смотреть через неделю-другую. Тогда обычно все и подгрузят
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Сегодня начался SANS ICS Summit в США, следить можно в твитере по хэштегу #ICSSummit

https://twitter.com/hashtag/ICSSummit?s=09
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись выступления Jason Larsen с s4x20: 14 Hours And An Electric Grid. Исследователь рассказывает о процессе и результатах тестирования на проникновения на европейский электроэнергитический объект

https://youtu.be/UQceYzbhOkA
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Или там же в канале @sansics
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Или там же в канале @sansics
или не нужно ничего вообще ничего делать - и так вся главная ко-ко-ко
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
или не нужно ничего вообще ничего делать - и так вся главная ко-ко-ко
Но что такое RSA и SANS, когда послезавтра ИБ АСУ ТП КВО в Москве! Трепещи мировое медиапространство...или нет
источник