Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 20

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
LinSec
Нет ни файлов логов, ни службы eventlog
👍
источник

L

LinSec in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
безопасность я смотрю у вас на высоте 😭
Их нет после взлома. Взломщик чистит следы за собой
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
LinSec
Их нет после взлома. Взломщик чистит следы за собой
Я так понимаю, что программы восстановления логов еще не изобрели?
источник

L

LinSec in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Я так понимаю, что программы восстановления логов еще не изобрели?
Это уже посоветовали, буду сегодня пробовать
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
К слову, раз уж мы заговорили о старине Ли и сотоварищах, решил я перечитать The ICS Threat Landscape, а то тут все время говорят о бумажках каких-то да специфических протоколах, а оказалось что:
HEXANE - випонизированные документы в почте
PARASITE - уязвимости VPN и опенсорсный пентестерский хлам
MAGNALLIUM - снова фишинг и пассворд спрэинг и вайперы, могут вообще не добраться до ОТ
WASSONITE - снова фишинг, DTrack и стандартный набор для продвижения и прочего
XENOTIME - Trisis, Cobalt Strike и всего скорее тоже фишинг
DYMALLOY - снова ИТ и пара троев
ALLANITE - вообще watering hole + PowerShell, пассворд дамперы и PsEsec в ходе пост-эксплуатации (yes, again)
CHRYSENE - опять фишинг и уотерин хол
RASPITE - раты, которые тоже всего скорее были доставлены схожими способами
Не говоря уже об атаках через какой-нить брут RDP (привет, REvil) или commodity malware (привет, Ryuk)
Где ваши протоколы то? Или принято детектить на последней стадии киллчейна? Так там и без средств защиты можно задетектить, когда все упадет)
Не совсем понял вашу позицию. )) Да, до нашей темы ещё предстоит добраться, да, дарить надо ещё до этого момента. Тем не менее это не отменяет меры безопасности на нашем эшелоне защиты.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Не совсем понял вашу позицию. )) Да, до нашей темы ещё предстоит добраться, да, дарить надо ещё до этого момента. Тем не менее это не отменяет меры безопасности на нашем эшелоне защиты.
Возможно, для начала следует понять, от чего реально следует защищаться, а потом уже выстраивать эту защиту
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
А то, что вы не понимаете мою позицию. меня печалит
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
И я начинаю переживать за вашу организацию
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Возможно, для начала следует понять, от чего реально следует защищаться, а потом уже выстраивать эту защиту
Чтобы понять, нужна модель угроз, у нас, как у производителя оборудования, она своя, но мы не можем учесть специфику всех потенциальных заказчиков, к сожалению. Мы знаем, как поиметь наш ПТК и как это предотвратить, остальное - в рамках комплексного проекта "по месту".
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
И я начинаю переживать за вашу организацию
Сам переживаю, хоть это и вредно ))
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Чтобы понять, нужна модель угроз, у нас, как у производителя оборудования, она своя, но мы не можем учесть специфику всех потенциальных заказчиков, к сожалению. Мы знаем, как поиметь наш ПТК и как это предотвратить, остальное - в рамках комплексного проекта "по месту".
А, вы представитель производителя, тогда понятно. Для вас данная позиция, безусловно, неактуальна
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
А, вы представитель производителя, тогда понятно. Для вас данная позиция, безусловно, неактуальна
Нет, тоже заботит, но у нас фокус на другом ))
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Нет, тоже заботит, но у нас фокус на другом ))
Я не про то, что вам все равно, а про то, что вы и не должны защищать инфраструктуры от реальных киберугроз, и для вас, безусловно, актуальна потенциальная возможность эксплуатации тех или иных уязвимосте в вашем оборудовании
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Опубликованы видеозаписи докладов конференции ИБ АСУ ТП КВО. Увы традиционно без слайдов на записи, только докладчик

https://www.youtube.com/playlist?list=PLDsm_XvhumCUyn74AQgtTs67z73B6QFPE
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Опубликованы видеозаписи докладов конференции ИБ АСУ ТП КВО. Увы традиционно без слайдов на записи, только докладчик

https://www.youtube.com/playlist?list=PLDsm_XvhumCUyn74AQgtTs67z73B6QFPE
@cwZerro передай коллегам что это странный способ делать записи докладов :)

И странно ограничивать  доступ к слайдам при публикации видеозаписей
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Физприбор с экраном :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Как-то с пристрастием сняты доклады :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Физприбор с экраном :)
Это лучше, чем экран с прибором 😊
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Как-то с пристрастием сняты доклады :)
Физприбор был генеральным партнёром ;)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Физприбор был генеральным партнёром ;)
👍
источник