Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 June 01

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Вполне себе ИБ проблема.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
2013 год..
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Всерьез разбирать безопасность шинных протоколов тоже самое, что разбирать безопасность какой-нибудь шины PCI или SCSI...
lol, а через pci вполне себе атакуют )
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Поинтересуйтесь у коллег, сколько трудозатрат они вложили в свое исследование - это сходу говорит о том, что такие атаки вряд ли когда-нибудь будут хоть сколько-то вероятны
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Поинтересуйтесь у коллег, сколько трудозатрат они вложили в свое исследование - это сходу говорит о том, что такие атаки вряд ли когда-нибудь будут хоть сколько-то вероятны
С такой позицией хватит воздушного зазора. Можно распускать сообщество и расходиться :)
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну не надо из крайности в крайность... Просто надо исходит априорно из того, что шинный протокол не будет оснащаться механизмами безопасности и учиться с этим жить
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Что такое отказ в обслуживании в данной статье?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Если говорить простым языком, то таких отказов может быть два - убитая железка (не лечится перезагрузкой) и что-то зависло. Для датчика второй вариант - почти нормальный режим работы. Т.е. осуществление такой атаки не имеет смысла, имхо.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Что такое отказ в обслуживании в данной статье?
Насколько я помню. Они добились зависания контроллера датчиков. По сути ослепляли объект. Нужно презу и видео с конфы искать
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
2013 год..
Только в 2015 и позже годах - естб другие исследования, когда через оконечные датчики ломают технологическую и/или корпаративну сеть...
И трудозатрат там меньше
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor
Только в 2015 и позже годах - естб другие исследования, когда через оконечные датчики ломают технологическую и/или корпаративну сеть...
И трудозатрат там меньше
Так тут они тоже делали удаленное выполнение команд и отправляли скаду качать вредоносы с веб.
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Вполне себе ИБ проблема.
Да
2016/2017 года - одно из наших предприятий - у них это было заложено в риски и рассматривали как можно снизить урон при этаке через hart
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Насколько я помню. Они добились зависания контроллера датчиков. По сути ослепляли объект. Нужно презу и видео с конфы искать
Тем для доклада на конфе и пиара вообще хорошая, реальная применимость близка к нулю
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
С такой позицией хватит воздушного зазора. Можно распускать сообщество и расходиться :)
позиция адекватная, ИБ про риски... Тоже самое, что кол-во охраны на обьекте расчитывается из категории
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
позиция адекватная, ИБ про риски... Тоже самое, что кол-во охраны на обьекте расчитывается из категории
Категория по 256-фз это комплайнс, а не риски
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Так тут они тоже делали удаленное выполнение команд и отправляли скаду качать вредоносы с веб.
А это типа фигня? :)))
источник

T

The Join Captcha Bot in RUSCADASEC community: Кибербезопасность АСУ ТП
‎Thomas Pyott has not completed the captcha in time. "User" was kicked out.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor
А это типа фигня? :)))
Не знаю. Для меня не фигня :)
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Важность угрозы зависит от покрытия ей продукта который ты продаешь😄
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Важность угрозы зависит от покрытия ей продукта который ты продаешь😄
👍😂
источник