Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 April 29

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
и всё будет норм
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
У разных вендоров одни и теже фичи могут называться по-разному из-за патентных тяжб
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Надо самим в ТЗ или других документах описать что вы имеете ввиду под актив-актив
Да, тоже так думаю. Вам надо с пресейлами вендора поработать..
источник

ЕК

Евгений К in RUSCADASEC community: Кибербезопасность АСУ ТП
Это получается что сам ввожу определение, а общепринятого нет. Юристам еще обосновать нужно.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем вводить определение? Вы описываете требования к системе и всё
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Система должна поддерживать режим отказоустойчивости, при котором 1. 2. И т.д.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Оборудование долно поддерживать режим при котором осуществялется ... одновременно с .... устройств, при этом в случае обрыва соединения .... и т.д. и т.п.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
сходу несколько разных примеров оформления привели :)
источник

ЕК

Евгений К in RUSCADASEC community: Кибербезопасность АСУ ТП
А если я поставщик и у закупщика указано помимо мелких требований по количеству портов только требование по схеме
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
надо у него уточнить?
источник

ЕК

Евгений К in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Завтра пройдет онлайн соревнование SANS ICS NetWars Challenge. Доступ свободный. После завтра конференция DISC SANS ICS Virtual Conference. Кстати в пройдет в Zoom

https://www.sans.org/webcasts/114285
источник
2020 April 30

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Опубликована запись RUSCADASEC Online Meetup с докладами Дмитрий Даренский и Ян Сухих
Подписывайтесь на YouTube канала RUSCADASEC

https://www.youtube.com/watch?v=MFV31m82S3A
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Слайды митапов публикуются здесь

https://speakerdeck.com/ruscadasec
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Мало информации, как они внесли изменения в сам проект PLC, нужно было его залить. Или они могли подделать команды в трафике на скада. Че то какой то бред, и модель PLC тоже не озвучили.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
"Основываясь на связи с нашими отраслевыми контактами в регионе, мы полагаем, что злоумышленник получил  начальный доступ  к некоторым элементам в среде OT изначально и установил свое присутствие, используя слабые пароли или пароли по умолчанию для доступа к различным сетевым элементам (сервер SCADA, Historian или другие).

Существует несколько возможных вариантов этого начального нарушения доступа. Большинство местных систем водоснабжения и канализации представляют собой небольшие объекты, и большинство из них подключены через сотовую связь к Интернету для технического обслуживания и других целей. Эти сотовые маршрутизаторы редко подвергаются жесткому контролю паролей, отключению незащищенных интерфейсов управления и обращению к общедоступным IP-адресам. Таким образом, считается, что эта киберпреступная деятельность велась удаленно путем сканирования известных уязвимостей, открытых портов и использования слабых паролей или паролей по умолчанию."
Информация разниться
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Мало информации, как они внесли изменения в сам проект PLC, нужно было его залить. Или они могли подделать команды в трафике на скада. Че то какой то бред, и модель PLC тоже не озвучили.
А где информация про изменения в PLC? В исходники вроде ничего об этом
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сегментация на цифровых подстанциях при использовании PRP.
Анонимный опрос
31%
Межсетевые экраны через RedBoxы
22%
Отдельные межсетевые экраны и сегменты L3 для каждой из сетей PRP - A и B
6%
Межсетевые экраны для каждой из сетей PRP - A и B, но на уровне L2, без сегментов
41%
Зачем сегментация - можно всё воткнуть везде, итак ведь всё работает
Проголосовало: 32
источник