Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 June 18

A🕊

Ara 🕊 in RUSCADASEC community: Кибербезопасность АСУ ТП
То есть ?
источник

T

Tito Alba in RUSCADASEC community: Кибербезопасность АСУ ТП
Ara 🕊
То есть ?
Сервер на DigitalOcean взять и поставить свой VPN
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ara 🕊
Добрый вечер, подскажите какой впн безопасный ?
И где можно его приобрести?
Для доступа к АСУ ТП?
источник

A🕊

Ara 🕊 in RUSCADASEC community: Кибербезопасность АСУ ТП
Расшифруйте АСУ ТП, пожалуйста
Заранее спасибо
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ara 🕊
Расшифруйте АСУ ТП, пожалуйста
Заранее спасибо
Это группа про кибербезопасность АСУ ТП, а не просто про кибербезопасность
источник

A🕊

Ara 🕊 in RUSCADASEC community: Кибербезопасность АСУ ТП
Асу тп это что ?
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ara 🕊
Асу тп это что ?
Автоматизированная система управления технологическими процессами
источник

A🕊

Ara 🕊 in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
/viewConfig
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
https://www.us-cert.gov/ics/advisories/icsa-20-170-03

OUT-OF-BOUNDS WRITE CWE-787
A specially crafted communication packet sent to the affected GENESIS64 GenBroker64 or GENESIS32 GenBroker32 systems could cause a denial-of-service condition or allow remote code execution.

ESERIALIZATION OF UNTRUSTED DATA CWE-502
A specially crafted communication packet sent to the affected GENESIS64 Platform Services could cause a denial-of-service condition due to a deserialization issue.

DESERIALIZATION OF UNTRUSTED DATA CWE-502
A specially crafted communication packet sent to the affected GENESIS64 Workbench Pack-and-Go function could cause a denial-of-service condition due to a deserialization vulnerability.

IMPROPER CONTROL OF GENERATION OF CODE ('CODE INJECTION') CWE-94
A specially crafted WCF client that interfaces to the GENESIS64 FrameWorX Server may allow the execution of certain arbitrary SQL commands remotely.

DESERIALIZATION OF UNTRUSTED DATA CWE-502
A specially crafted communication packet sent to the affected GENESIS64 FrameWorX Server could allow remote code execution and a denial-of-service condition due to a deserialization vulnerability.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
https://www.us-cert.gov/ics/advisories/icsa-20-170-02

OUT-OF-BOUNDS WRITE CWE-787
A specially crafted communication packet sent to the affected MC Works64 Broker64 or MC Works32 Broker32 systems could cause a denial-of-service condition or allow remote code execution.

DESERIALIZATION OF UNTRUSTED DATA CWE-502
A specially crafted communication packet sent to the affected MC Works64 platform services could cause a denial-of-service condition due to improper deserialization.

DESERIALIZATION OF UNTRUSTED DATA CWE-502
A specially crafted communication packet sent to the affected MC Works64 Workbench Pack & Go function could allow remote code execution due to improper deserialization.

IMPROPER CONTROL OF GENERATION OF CODE ('CODE INJECTION') CWE-94
A specially crafted message sent from a custom client function that interfaces to the affected MC Works64 GridWorX server may allow the execution of certain arbitrary SQL commands remotely and disclose internal data or allow internal data tampering.

DESERIALIZATION OF UNTRUSTED DATA CWE-502
A specially crafted communication packet sent to the affected MC Works64 FrameWorX server could allow remote code execution and a denial-of-service condition due to the deserialization vulnerability.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
⚠️ Коллеги, настроил в группе нового антиспам бота на проверку входящих пользователей и фильтрацию спам ботов. А также подключил антивирусного бота, который будет проверять входящие файлы и ссылки в группе на предмет вредоносности и предупреждать об этом.

Данные меры должны добавить безопасности и удобства в группе. А так же напоминаю, для тех кто хочет следить только за основные материалами группы без обсуждений - есть канал сообщества @RUSCADASECnews
источник
2020 June 19

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Industrial Internet Consortium (IIC) 25 июня проведет бесплатный онлайн курс (полдня) по “IoT Security Maturity Model” с Екатериной Рудиной (Kaspersky), в качестве тренера. Регистрация еще открыта

https://iiconsortium.org/smm-workshop-2020.htm
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RT

Ricardo Tavares in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RT

Ricardo Tavares in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RT

Ricardo Tavares in RUSCADASEC community: Кибербезопасность АСУ ТП
Very usefull document to understand the TTPs.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, кто-нибудь знает что-то про продукт?
источник