Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 17

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Сорян, вырвалось)
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Это как соотношение короновирус и гречка. Взаимосвязь налицо, а логика не просматривается)
🤣😂
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Боже только не здесь. Только не начинай 🙏
Поздно! Народ уже вставляет заготовленные мемасики!))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Держу на готове банхамер. Бережем чистоту нашего уютного профессионального пространства.

Мойте руки. Чихайте в рукав. Ближайшее время избегайте мест массового скопления людей. Будьте здоровы! Тема исчерпана. Погнали опять про кибербезопасность АСУ ТП.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Или вообще сетевых сзи?
Тут вопрос в том как вообще организована вся система защиты, но в общем ответ, конечно - не снимает. Но внутрь трафика заглянуть уже не получится .. без ключей
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Поздно! Народ уже вставляет заготовленные мемасики!))
Ну и да, осторожнее с удаленным доступом к АСУ ТП и подключением их к Интернет

https://beta.shodan.io/search/facet?query=tag%3Aics+country%3Aru&facet=city
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Тут вопрос в том как вообще организована вся система защиты, но в общем ответ, конечно - не снимает. Но внутрь трафика заглянуть уже не получится .. без ключей
Есть способы анализа зашифрованного трафика без расшифрования или дешифрования. По метаданным и с помощью ML
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Есть способы анализа зашифрованного трафика без расшифрования или дешифрования. По метаданным и с помощью ML
Ну я про метаданные и говорил .. а аномалии и паттерны в шифрованном трафике искать - боже упаси )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Если они там есть, то это не шифрованный трафик )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Есть способы анализа зашифрованного трафика без расшифрования или дешифрования. По метаданным и с помощью ML
С ML вообще надо осторожнее .. как обосновывать, что ML правильно сработал?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
С ML вообще надо осторожнее .. как обосновывать, что ML правильно сработал?
На обучающей выборке
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Российскому разработчику чипов выдали 150 миллионов, которые не нужно возвращать

https://www.cnews.ru/news/top/2020-03-17_rossijskomu_razrabotchiku
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
На обучающей выборке
И как имея факт срабатывания на обучающей выборке доказать (в том числе юридически) правильность срабатывания in-the-wild?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Эта проблема (возможно, пока) не решаема
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Трафик с скада сети сильно детерминирован.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Трафик с скада сети сильно детерминирован.
И что?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Любые отклонения--это уже повод заводить тикет
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Не факт
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не факт что? Что детерминирован а сеть динамически не меняется?
источник