Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 17

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А ты почему так думаешь?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А ты почему так думаешь?
Всегда будет трафик незашифрованный, если появится малварь или будет атака сетевые средства помогут распознать. Да, крипта будет основой безопасности, но когда разберут арм и с него начнут отдавать команды только сетевое средство покажет, что происходит что-то не то.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и требования
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Положено для 1,2 иметь, значит надо
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Согласен. Но от чего шифрование в локальном сегменте тогда защищает по факту? От раскрытия информации, которую по факту не используют при подготовке атаки?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Согласен. Но от чего шифрование в локальном сегменте тогда защищает по факту? От раскрытия информации, которую по факту не используют при подготовке атаки?
Zero Trust ☝️
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
На первых порах, когда злоумышленник только получил доступ к сети внутри периметра, если команды не шифруются или нет хотя бы имитозащиты, он может просто тупо кидать пакеты..
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Разведка тащит данные о хостах. И структуре обмена, топологии сети, сама теметрия или сервисные команды? Нафига?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Согласен. Но от чего шифрование в локальном сегменте тогда защищает по факту? От раскрытия информации, которую по факту не используют при подготовке атаки?
Например, от передачи недостоверных данных/ параметров
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем, намного усложняет достижение цели
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Например, от передачи недостоверных данных/ параметров
Каким образом, поясните?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Нельзя подменить передаваемые данные
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Митм в локалке? Я вас умоляю)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Профиль трафика и данные о хостах - достаточно чтоб понять какие сервисные протоколы и команды там ходят. Какие вулнеры в наличии)
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Митм в локалке? Я вас умоляю)
Прецеденты уже имели место быть.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Для этого не нужно извлекать и дипиаить пакеты)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Прецеденты уже имели место быть.
Конечно, никто не спорит. Но соотношение стоимости решения и эффекта от этого?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если импакт  реализуем вне зависимости есть ш фрование или нет.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Это как соотношение короновирус и гречка. Взаимосвязь налицо, а логика не просматривается)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Это как соотношение короновирус и гречка. Взаимосвязь налицо, а логика не просматривается)
Боже только не здесь. Только не начинай 🙏
источник