Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 19

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Вероятность ровно такая же. Один в один. А если российский вендор строит на ихнем opensource, то и выше даже ;-)
С open source ситуация совершенно другая. Запретить им пользоваться санкциями практически невозможно. Даже если сервера у тебя в стране стоят. Другой вопрос в уровне поддержки конечных решений на open source - тут могут помочь требования обязательного исправления уязвимостей (и наличие самого такого процесса) - это потребует от  разработчика конечного изделия наличия определенной экспертизы в используемом им open source.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
У пиар менеджмента Cisco, видимо, много свободного времени, если они в критический для отрасли период скуки ради торгуют чужими секретами
Да тут вообще сейчас можно сказать небывалое оживление. Карантин что ли сказывается...
источник

L

LinSec in RUSCADASEC community: Кибербезопасность АСУ ТП
Ребят, сложный вопрос. Допустим есть сервер vps на hyper-v, на сторонней хостинге. На нем крутится Windows server 2012. Есть подозрение на утечку данных со стороны админа гипервизора. Есть ли вариант его поймать? Доступ есть только к самому серверу по rdp.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
пометить данные и сделать контрольную закупку )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
что он потом с ними делает .. с данными?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
LinSec
Ребят, сложный вопрос. Допустим есть сервер vps на hyper-v, на сторонней хостинге. На нем крутится Windows server 2012. Есть подозрение на утечку данных со стороны админа гипервизора. Есть ли вариант его поймать? Доступ есть только к самому серверу по rdp.
в чем проблема сделать triage копию сервера по rdp?
источник

L

LinSec in RUSCADASEC community: Кибербезопасность АСУ ТП
Пусть будут допустим список клиентов, который потом появляется напрямую у конкурента. Возьмём за аксиому, что на продаже не поймать
источник

L

LinSec in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
в чем проблема сделать triage копию сервера по rdp?
Не понял, что ты имеешь ввиду, просвяти немного пожалуйста
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
LinSec
Ребят, сложный вопрос. Допустим есть сервер vps на hyper-v, на сторонней хостинге. На нем крутится Windows server 2012. Есть подозрение на утечку данных со стороны админа гипервизора. Есть ли вариант его поймать? Доступ есть только к самому серверу по rdp.
я думаю, вы не с того конца подходите к решению проблемы. Вот установили вы, что виноват админ  гипервизора.Какие  дальнейшие действия?
источник

L

LinSec in RUSCADASEC community: Кибербезопасность АСУ ТП
Мой нач и нач хостинг сервиса неплохо общаются, но не до такой степени, что бы можно было просто так обвинить сотрудников. Поймаю, тогда уже другой вопрос. Теперь как бы его изловить
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
LinSec
Ребят, сложный вопрос. Допустим есть сервер vps на hyper-v, на сторонней хостинге. На нем крутится Windows server 2012. Есть подозрение на утечку данных со стороны админа гипервизора. Есть ли вариант его поймать? Доступ есть только к самому серверу по rdp.
С темой группы кибербезопасности АСУ ТП как связан ваш вопрос?
источник

NY

Nurbek Yakupov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
С темой группы кибербезопасности АСУ ТП как связан ваш вопрос?
Там установлен Windows 10 IoT edition 😁
источник

L

LinSec in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
С темой группы кибербезопасности АСУ ТП как связан ваш вопрос?
Хорошо, сменим формулировку. У меня стоит на сервере scada. Админ гипервизора крадёт информацию с мониторинга и продаёт конкурентам. Как поймать его?
Дополнительные вводные:
Про shield vm на сервер 2016 слышал, но обновиться с 2012 нет возможности
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
LinSec
Хорошо, сменим формулировку. У меня стоит на сервере scada. Админ гипервизора крадёт информацию с мониторинга и продаёт конкурентам. Как поймать его?
Дополнительные вводные:
Про shield vm на сервер 2016 слышал, но обновиться с 2012 нет возможности
Небольшой лайфхак и обсуждение оказалось в русле темы группы :)
источник

L

LinSec in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну так не просто же спамлю. А вопрос актуальный в принципе, не зависимо от вводных данных.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
LinSec
Ну так не просто же спамлю. А вопрос актуальный в принципе, не зависимо от вводных данных.
Именно надо изловить? Или пресечь?
источник

L

LinSec in RUSCADASEC community: Кибербезопасность АСУ ТП
Именно засечь. Защититься я могу, но таких серверов пара сотен и все под контролем людей разной степени обученности. Я то могу защититься, а вот их не смогу заставить. Пол года пытаюсь заставить хотя бы multiotp поставить. Что бы отсечь вероятность взлома с сети
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
LinSec
Именно засечь. Защититься я могу, но таких серверов пара сотен и все под контролем людей разной степени обученности. Я то могу защититься, а вот их не смогу заставить. Пол года пытаюсь заставить хотя бы multiotp поставить. Что бы отсечь вероятность взлома с сети
Пошли в личку пока Антон не расчехлил ...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Пошли в личку пока Антон не расчехлил ...
источник