Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 02

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
там дистрибутив Kali Linux что-ли в pdf? 280mb
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
а там вроде видео, но оно просить выйти с safe reading zone
"is it me, or..."
источник
2020 March 03

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
там дистрибутив Kali Linux что-ли в pdf? 280mb
У меня быстро закпчалось - я не обратил внимание
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Для тех, кто не знает, есть такой YouTube канал – RealPars, на котором представлены классные короткие наглядные видеоролики про основы промышленной автоматизации. Например, такие:

- What is a PLC?
- PLC basics
- What is Modbus?
- What is HART?
- Difference between DCS and PLC
- Difference between SCADA and DCS
- What is a RTU?
- SCADA vs HMI
- What is a VFD?
- What is SIS?
- Types of sensors
- How to read a P&ID Diagram
- Most populate PLC languages
- Difference between Profibus and PROFINET
- What is Fieldbus?
- ICS cabinet/control panel in the field basics

https://www.youtube.com/user/ParsicAutomation/videos
тогда уже лучше посылать для оценки компетентности
https://www.ibiblio.org/kuphaldt/socratic/sinst/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись с CS3STHLM 2019, Обзор бесплатного набора инструментов для мониторинга сетей (с поддержкой промышленных протоколов) Malcolm

https://youtu.be/srdtDaErtXo
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Idaho National Laboratory (INL) выпустила Open Source инструмент для анализа и визуализации трафика - Malcolm. Принимает данные о сетевом трафике в форме дампов трафика (PCAP) и логов Zeek (известен ранее как Bro). По сути является объединением других распространенных инструментов, таких как: Zeek, Moloch, Elasticsearch, Logstash, Filebeat, Kibana, ClamAV, Docker и другие. Поддержка промышленных протоколов обеспечивается за счет парсеров Zeek.

https://github.com/idaholab/Malcolm
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Протоколы амерские, об этом и упоминает в презентации...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Главное, что это не снорт и не суриката
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Главное, что это не снорт и не суриката
Не нашел упоминания (или пропустил) про сигнатуры - как он что-то ищет?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Протоколы амерские, об этом и упоминает в презентации...
S7comm, Profinet, Modbus, BACnet, Ethernet/IP(CIP), IEC 104
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
MMS, goose, sv?)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
MMS, goose, sv?)))
Пока не встречал в опен сорсе. Пока только в коммерческих решениях типа KICS for Networks 😃
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
104 там нет, вроде
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Пока не встречал в опен сорсе. Пока только в коммерческих решениях типа KICS for Networks 😃
Знаем, знаем
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
104 там нет, вроде
В списке на картинке нет. Но где-то в паблике вроде встречал. На бегу не гуглится. Или я ошибаюсь?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
MMS, goose, sv?)))
У Snort вроде есть эти декодеры
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
У Snort вроде есть эти декодеры
Это уровень ethernet, с ним всегда проблемы были у снорта
источник