Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 29

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не, ну в АСУ ТП нет 100 машин :) Там и 10 нет
Зависит же
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Да, ну и не нужно забывать про PRE-ATT&CK. Там тоже социальной инженерии хватает
100%. . Пароли сдаються по телефону легко)))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
хотя соглашусь, всегда можно что нить придумать для человека за пультом )
Нет времени объяснять, жми красную кнопку?))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Зависит же
Что от чего? Не совсем понял...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Что от чего? Не совсем понял...
Помой перевод от английского "It depends" - "бывает по разному" :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Помой перевод от английского "It depends" - "бывает по разному" :)
No market :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошо вам без имени и фото )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
так что норм такая соц инженерия получается.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Хорошо вам без имени и фото )
от греха подальше
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
так что норм такая соц инженерия получается.
Тут обычные гражданские (а какие еще) пранкеры Лексус и Вован до президентов дозваниваются, так что при правильном подходе и оператор не устоит
источник

A🍊

Andrey 🍊 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не, ну в АСУ ТП нет 100 машин :) Там и 10 нет
Вполне может быть и 100+, если асушка большая
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Я недавно прходил один курсик)  Там была такая игра симуляция. Получи пароль).Очень примитивно и условно это может выглядит так. Вася привет. Миша заболел. Менять в ночную смену тебя придет Гриша. Он новичк, делать ничего не будет просто в компе посидить поучится. Раскажи ему что да как)))).
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey 🍊
Вполне может быть и 100+, если асушка большая
Компов? Или конроллеров/терминалов?
источник

A🍊

Andrey 🍊 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Компов? Или конроллеров/терминалов?
Компов. АРМы, серверы разных подсистем и разных уровней. Соглашусь, что не все могут бэкапить, но почему бы и нет? Дисковое пространство нынче недорогое.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey 🍊
Компов. АРМы, серверы разных подсистем и разных уровней. Соглашусь, что не все могут бэкапить, но почему бы и нет? Дисковое пространство нынче недорогое.
Не видел таких и даже не слышал :) Допускаю, что есть, но это какие-то единичные явленися на планете
источник

A🍊

Andrey 🍊 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не видел таких и даже не слышал :) Допускаю, что есть, но это какие-то единичные явленися на планете
Возможно, да, нечасто такое, но видел
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Не видел таких и даже не слышал :) Допускаю, что есть, но это какие-то единичные явленися на планете
на одной площадке не самого крупного завода стоят очень много АРМов, если система распределенная и без единого центра управления то много локальных серверов и АРМов на которых крутятся разные проекты. А данные просто идут уже централизовано. так что это норм 100 ПК в АСУ в крупном производстве, и не забывайте что кто то дублирует АРМы прям на железе (рядом стоят).
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
на одной площадке не самого крупного завода стоят очень много АРМов, если система распределенная и без единого центра управления то много локальных серверов и АРМов на которых крутятся разные проекты. А данные просто идут уже централизовано. так что это норм 100 ПК в АСУ в крупном производстве, и не забывайте что кто то дублирует АРМы прям на железе (рядом стоят).
Тогда должно быть сегментирование
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
😂 должно быть. а вы как его понимаете?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
И перемещения затруднены, должны быть между сегментами. А локализованные вещи поднимаются из бэкапа
источник