Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 29

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Это как раз и мониториться, тока многие забывают что есть еще различные средства монитоиинга сети от ИТ PRTG тот же самый который дает много полезной инфы, он вроде относится к ИТ но в тоже время мониторит сети и АСУ. Бери оттуда загрузку сети и проводи анализ, там есть и загрузка ресурсов и ПК тоже. Остается вопрос как СОК будет все это обрабатывать если не было таких кейсов.
Давайте спайсворкс ещё в тспд засунем )))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Не ну если это будет полезно для дело почему нет ))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
SOC вообще не должно быть только в понимании security. Дожен быть SOC в понимании System. Куда стекаются все события и инфобеза в том числе.
Это называется Fusion Center
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот у меня прям сейчас кейс,на заводе. Модернизировали АРМ поставили W10 специально для IoT установили ПО АСУ, протестировали все пару месяцев работает. Поставили на производство, а от туда жалуются на зависание 2-5 секунд в СКАДА при чем нет логики в зависании. Начали выяснять и действительно есть долгий отклик в работе СКАДА. и ни кто не может объяснить почему. Логи чистые ошибок нет, пришлось ставить сисмон и включать перфмонитор чтобы понять что может влиять на ПО.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Не ну если это будет полезно для дело почему нет ))
Как говорится, все полезно, что в рот полезло.. ))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
У меня просто обычно возникает вопрос, насколько вообще актуально детектировать что-то в ОТ, разве там уже не поздно?)
Иногда ОТ и есть точка входа, минуя ИТ
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Вот у меня прям сейчас кейс,на заводе. Модернизировали АРМ поставили W10 специально для IoT установили ПО АСУ, протестировали все пару месяцев работает. Поставили на производство, а от туда жалуются на зависание 2-5 секунд в СКАДА при чем нет логики в зависании. Начали выяснять и действительно есть долгий отклик в работе СКАДА. и ни кто не может объяснить почему. Логи чистые ошибок нет, пришлось ставить сисмон и включать перфмонитор чтобы понять что может влиять на ПО.
А что в итоге было? Мне просто предстоит тестирование под Win10 IoT
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Иногда ОТ и есть точка входа, минуя ИТ
Бывает, даже RDP наружу оттуда бывает)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
пока не знаем ) все работает отлично но время от времени есть задержка отклика. МС отвечает что нужно дамп собирать, а как его собрать когда проблема не систематическая? Вот теперь вопрос кто сможет дать ответ что работает не корректно, хотя пару месяцев тестировали все супер. А проблема проявилась тока в живой работе.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
То есть должен быть общий SOC?
Есть опыт проектирования и выделенного SOC под ОТ, и единого ИТ+ОТ. Возможны обе схемы. Все зависит от кучи условий - защищаемых процессов, архитектуры, владельца темы ИБ ОТ и прочих нюансов
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А что в итоге было? Мне просто предстоит тестирование под Win10 IoT
мы тестили W10LTSB но теперь МС советует ставить LTSC
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
мы тестили W10LTSB но теперь МС советует ставить LTSC
но она тоже работает нормально ) так что разницы не заметили, главное чтобы с ПО АСУ работала нормально
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
У меня просто обычно возникает вопрос, насколько вообще актуально детектировать что-то в ОТ, разве там уже не поздно?)
Актуально, потому что несмотря на популярный вектор из офисной сети. Локальные вектора атак никто не отменял
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Актуально, потому что несмотря на популярный вектор из офисной сети. Локальные вектора атак никто не отменял
Это понятно, но насколько часто подобные векторы встречаются in-the-wild?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Это понятно, но насколько часто подобные векторы встречаются in-the-wild?
Первая версия Stuxnet 🙂👇
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Первая версия Stuxnet 🙂👇
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Первая версия Stuxnet 🙂👇
Кажется, это было очень давно )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Кажется, это было очень давно )
Это как-то отменило вектора?
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Это как-то отменило вектора?
Я говорю про актуальность того или иного вектора, и использование в реальных атаках
источник