Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 01

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Горбачёв
и что будет собой представлять этот эмулятор? что требуется чтобы запустить его на обычном пк?(мощном)
Там по ссылкам не написано?
источник

МГ

Михаил Горбачёв... in RUSCADASEC community: Кибербезопасность АСУ ТП
я имею в виду что с ним делать можно, пока читаю вот
источник

МГ

Михаил Горбачёв... in RUSCADASEC community: Кибербезопасность АСУ ТП
и еще вопрос. что следует понимать под недекларированными возможностями в СИСТЕМНОМ ПО? например, уязвимость блукип является ндв в системном по?
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Михаил Горбачёв
и еще вопрос. что следует понимать под недекларированными возможностями в СИСТЕМНОМ ПО? например, уязвимость блукип является ндв в системном по?
Wikipedia
Недокументированные возможности
Недокументи́рованные возмо́жности (англ. undocumented features), НДВ — возможности технических устройств и/или программного обеспечения, не отраженные в документации. Чаще всего недокументированные возможности сознательно закладываются разработчиками в целях тестирования, дальнейшего расширения функциональности, обеспечения совместимости или же в целях скрытого контроля за пользователем. Кроме того недокументированные возможности могут стать следствием побочных эффектов (чаще всего в переходных режимах или при переключении режимов), не учтенных разработчиками. От недокументированных возможностей следует отличать возможности системы, скрытые от конечного потребителя, но приведенные в официальной сервисной документации. Недокументированные возможности обнаруживаются, обычно, в процессе обратной разработки, но могут быть обнаружены и случайно. Частным случаем недокументированных возможностей являются недокументированные функции.
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
сейчас начнется
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Или закрепились на gprs шлюзе и брутфорсили модбас
Честно говоря, в этом я очень сильно сомневалась. Я когда начинала читать статью, то сразу и подумала Пра хактивистов. И таки да, они самые. Я по тому региону хактивистов писала высокопоставленные отчёты - они не обладают достаточными навыками, чтобы брутфорсить модбас. Это уже узкая специализация. А поскольку ещё специально упоминался хлор, то прям ну это должна быть HMI - потомучто там можно прочитать где хлор :-)
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
А где там написано, что прям нельзя?? Что, запретят Siemens and ABB?
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Они много power оборудования производят, причем хорошего
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Честно говоря, в этом я очень сильно сомневалась. Я когда начинала читать статью, то сразу и подумала Пра хактивистов. И таки да, они самые. Я по тому региону хактивистов писала высокопоставленные отчёты - они не обладают достаточными навыками, чтобы брутфорсить модбас. Это уже узкая специализация. А поскольку ещё специально упоминался хлор, то прям ну это должна быть HMI - потомучто там можно прочитать где хлор :-)
Поисковик выдал мне smod - A MODBUS Pentesting Framework written in Python 2, надо будет потестить на выходных, насколько он юзер френдли
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Поисковик выдал мне smod - A MODBUS Pentesting Framework written in Python 2, надо будет потестить на выходных, насколько он юзер френдли
👍👍👍
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
А где там написано, что прям нельзя?? Что, запретят Siemens and ABB?
Тут понятнее написано. Думаю ABB не коснется. Выпиливают Huawei отовсюду

https://www.cyberscoop.com/executive-order-bulk-power-system-hacking-threats/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Поисковик выдал мне smod - A MODBUS Pentesting Framework written in Python 2, надо будет потестить на выходных, насколько он юзер френдли
Тут добра для игр с Modbus полно

https://github.com/ITI/ICS-Security-Tools/tree/master/tools
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Антон, ты живая Википедия. Я тебя уже почти боюсь 😀😀😀
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
 from installing foreign-owned equipment in the electric sector that might pose “an unacceptable risk to national security.” Плюс определенные требования к вендорам.
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну понятно, русское, китайское - будет нельзя
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Ну понятно, русское, китайское - будет нельзя
@Jaspimo если вы хотели выходить из Чебоксар со своим оборудованием на рынок США, то сейчас не самый подходящий момент 🙃
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Антон, ты живая Википедия. Я тебя уже почти боюсь 😀😀😀
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
+ modbusclient, Modbus 0x5a, Modbus-scanner
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
@Jaspimo если вы хотели выходить из Чебоксар со своим оборудованием на рынок США, то сейчас не самый подходящий момент 🙃
Блин, то есть теперь где-нибудь в Вирджинии, в городке Спрингфилд на атомной станции не будет терминалов БЭМП с кириллицей?! ((( И у Гомера Симпсона не будет открыто окно с системой КВАНТ?(((
источник

AF

Alexandre Freire in RUSCADASEC community: Кибербезопасность АСУ ТП
Hello guys nice to meet you. My name is Alexandre Freire, technical sales engineering responsible for Nozomi Networks in Latin America based in Rio de Janeiro.  One of the founders of ScadaSecBR initiative.  Glad to be here.
источник