Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 27

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Это самая интересная часть, правда как по мне, пока непонятно, бесплатный или нет, но я бы и заплатил
...Freely available...
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
...Так, всего за неделю число доступных серверов в мире увеличилось более чем на 20% и достигло отметки в 3 миллиона. Похожая ситуация наблюдается и в России – рост доли доступных серверов почти на 15%, общее число составляет более 75 000...

https://habr.com/ru/company/solarsecurity/blog/494266/
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Educational Webcasts and Virtual Conferences in April:

Apr 2 - Dragos/SANS ICS ATT&CK demo
https://lnkd.in/e_N3EUs  

April 2nd - Dragos/CyberWire Ransomware in ICS
https://lnkd.in/e3g2Jgz

Apr 9 - SRP/Dragos ICS/OT Cybersecurity Conference
https://lnkd.in/exceeuF

Apr 17 - Dragos/SANS webcast on Managed Threat Hunting in ICS
https://lnkd.in/eFXSK45  

Apr 30/May 1 Dragos-SANS ICS NetWars CTF and Virtual ICS Conference
https://lnkd.in/e52_r4a
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Следующая запись с CS3STHLM 2019 об учениях NATO Locked Shield 2019, о работе защитников/команд мониторинга Blue Teams: Erik Biverot & Johan Nilsson, The Blue side of Locked Shields

https://youtu.be/TJ41cetOaLs
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Статья SEL о решении проблем производительности и безопасности в промышленных сетях и сетях подстанций с применением Software-Defined Networking (SDN): Solving Performance and Cybersecurity Challenges in Substation and Industrial Networks With Software-Defined Networking

...It reviews the application, performance, and failover of IEC 61850 Generic Object-Oriented Substation Event (GOOSE) protocol while using SDN in a substation environment. The paper also discusses SDN in securing engineering access and supervisory control and data acquisition (SCADA) communications. Finally, the paper highlights the major cybersecurity benefits of SDN employed in a substation or industrial control system network and describes what happens when an unapproved device attempts to connect...

https://cdn.selinc.com/assets/Literature/Publications/Technical%20Papers/6946_SolvingPerformance_TB_20200128_Web.pdf
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот тоже их документ прошлого года на тему: How SDN Can Improve Cybersecurity in OT Networks

https://selinc.com/api/download/124112/
источник
2020 March 28

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись сессии S4x20 “What to Patch When in OT - A Methodology”. Обсуждение на очень важную тему: как в условиях ограниченных ресурсов построить адекватный процесс приоритезации и автоматизации процесса управления обновлениями безопасности для уязвимых устройств. Оба подхода, пусть с небольшими отличиями, учитывают контекст, в котором работают уязвимые устройства (наличие эксплойтов, количество устройств, доступность устройств, их влияние на технологический процесс и безопасность). Подход Art Manion (SSVC) открытый и он призывает его испытать.

https://www.youtube.com/watch?v=AvKLZZh8NG4
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Полный текст статьи Prioritizing Vulnerability Response: A Stakeholder-Specific Vulnerability Categorization

https://resources.sei.cmu.edu/library/asset-view.cfm?assetid=636379
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
какие коммерческие решения занимаются защитой при использовании протокола DNP3?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kuzmin
какие коммерческие решения занимаются защитой при использовании протокола DNP3?
Разве это не последовательный интерфейс (232, 485)?
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
это меняет что-то?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это почти всегда будут оргмеры. Ввиду самой специфики протоколов. К ним не так просто подключиться.
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
ок, спасибо. значит мне задали вопрос с подвохом)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Такие вещи существуют, но на практике их использование не имеет смысла
источник

AK

Alexander Kuzmin in RUSCADASEC community: Кибербезопасность АСУ ТП
нужно видимо поискать. Вопрос звучит так: e) What are the relevant commercial products that can be deployed to defend against DNP3 attacks?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Разве это не последовательный интерфейс (232, 485)?
Нет, DNP3 работает и по TCP
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Нет, DNP3 работает и по TCP
Видел у кого-то тофино что ли.. надо посмотреть
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, тофино вроде бы тоже
источник