Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 29

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Я говорю про актуальность того или иного вектора, и использование в реальных атаках
Запросто может быть, если есть связь как отдельная служба. Заходит прямо на уровень АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Я говорю про актуальность того или иного вектора, и использование в реальных атаках
Термин "реальная атака" это заявка на холивар )
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Запросто может быть, если есть связь как отдельная служба. Заходит прямо на уровень АСУ ТП
Вот вы говорите, может быть, это понятно, любой вектор "может быть", вопрос в том, происходит ли так на самом деле, и я не про ред тиминг
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Термин "реальная атака" это заявка на холивар )
Really?)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Вот вы говорите, может быть, это понятно, любой вектор "может быть", вопрос в том, происходит ли так на самом деле, и я не про ред тиминг
На самом деле атак на промышленные сети мало впринципе. Это долго и не так просто.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Really?)
Absolutely ) не раз уже рубилово здесь было
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Напомню вектора по MITRE
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
На самом деле атак на промышленные сети мало впринципе. Это долго и не так просто.
Есть-есть)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Это понятно, но насколько часто подобные векторы встречаются in-the-wild?
Свисток в АРМ оператора часто видел. Скучно ночью на подстанции, а вэбкам-модели такие общительные..
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Переслано от Руслан Стефанов...
Отчет об исследовании USB-угроз, на основе данных собранных нашим SMX
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Свисток в АРМ оператора часто видел. Скучно ночью на подстанции, а вэбкам-модели такие общительные..
Да, и такое в том числе, и средства удаленного доступа, доступные извне
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Есть-есть)
Я про промышленную сеть, а не про промышленную компанию. Уточняю.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
На самом деле атак на промышленные сети мало впринципе. Это долго и не так просто.
Или их невыгодно развивать без приказа командования..
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Или их невыгодно развивать без приказа командования..
С рансомварями выгодно
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Я про промышленную сеть, а не про промышленную компанию. Уточняю.
Больше, конечно, на компании, тут вы правы. Но сети тоже, зависит от того, как все организовано и насколько сложно им туда попасть, безусловно6 именно нацеленных на АСУ ТП атак очень мало
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
С рансомварями выгодно
Обычно не очень туда долазят, но опять же, смотря насколько сложно попасть
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
С рансомварями выгодно
Я за энергетику скажу, что рансом смысла не имеет. АРМ восстанавливается из образа за час, пока есть резервный АРМ, сами терминалы РЗА на ртос и, если нормально сегментирование сделано, недоступны, защиты работают, выкуп отдавать не за что.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот другие системы, биллинг там аскуэ, там да... Но там и потребителей поотключать малореально
источник