Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 24

МГ

Михаил Горбачёв in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
От остановки процессов? Думаю вас следует более подробно изучить как это работает в конторах типа водоканал. Достаточно одной таблетки ... Ой, достаточно в системе управления поменять 0 на 1. Перекрыть не ту задвижку и утопить город в дерьме за 24 часа.
надо поспрашивать местного сисадмина как это сделать. главное чтобы не сдал :D
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
1. Казаться не должно, есть нормальные документы. Сертификация не обязательна. Но у проверяющих может быть другое мнение.

2. Будет ли оно работать эффективно и будет ли кому разворачивать и поддерживать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот два разных смысла вопроса "Можно?"
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Учиться, ресерчить, возможно, в продакшн? Не уверен
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Idaho National Laboratory (INL) выпустила Open Source инструмент для анализа и визуализации трафика - Malcolm. Принимает данные о сетевом трафике в форме дампов трафика (PCAP) и логов Zeek (известен ранее как Bro). По сути является объединением других распространенных инструментов, таких как: Zeek, Moloch, Elasticsearch, Logstash, Filebeat, Kibana, ClamAV, Docker и другие. Поддержка промышленных протоколов обеспечивается за счет парсеров Zeek.

https://github.com/idaholab/Malcolm
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

МГ

Михаил Горбачёв in RUSCADASEC community: Кибербезопасность АСУ ТП
как бы это запустить чтобы поиграться
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
скачиваете и запускаете
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Горбачёв
как бы это запустить чтобы поиграться
Скачайте PCAPы атак и изучайте в варешарке :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
настроить железку - дело не хитрое, а разобраться в том, что по сети ходит - это уже опыт нужен
источник

МГ

Михаил Горбачёв in RUSCADASEC community: Кибербезопасность АСУ ТП
и как его получить? была мысль купить сбрученный дедик и залезть в чью-нибудь сеть(желательно не в РФ), но пропала
источник

МГ

Михаил Горбачёв in RUSCADASEC community: Кибербезопасность АСУ ТП
не красиво как-то это
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Горбачёв
не красиво как-то это
Это грозит реальным сроком лет так на 30.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
в сети  поискать, в частности, на гите
источник

МГ

Михаил Горбачёв in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Это грозит реальным сроком лет так на 30.
ну и поэтому тоже забыл об этой мысли
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Горбачёв
и как его получить? была мысль купить сбрученный дедик и залезть в чью-нибудь сеть(желательно не в РФ), но пропала
Вы для начала возьмите где нибудь копию реального трафика АСУ хотя бы с того же водоканала и разберитесь что там ходит, будете удивлены очень сильно сколько там всего лишнего ходит. А вообще не понятно направление по которому вы хотите писать диплом. Если это ИБ то поговорите с тем же Водоканалом, у них вряд ли вообще что то настроенно в плане ИБ на  АСУ. Попробуйте выстроить хотя бы в дипломе основную защиту встроенными средствами которые у них есть. Да и тот же самый Малколм в дипломе можете пристроеть и описать как бы он помог им находить в трафике аномалии.
источник

МГ

Михаил Горбачёв in RUSCADASEC community: Кибербезопасность АСУ ТП
я ровно так же мыслю сейчас. ничего там не настроено, я сканил их сайт
источник

МГ

Михаил Горбачёв in RUSCADASEC community: Кибербезопасность АСУ ТП
сайт и АСУ не одно и тоже
источник

МГ

Михаил Горбачёв in RUSCADASEC community: Кибербезопасность АСУ ТП
старые версии пхп, под которые экспоиты есть открытые, открытые порты.
источник