Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 July 30

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Leif
И да, вот ещё момент, что часто при фильтре одного пакета теряется связь. Это вообще отдельная эпопея, что с этим делать
Это должны приложения понимать.. и переустанавливать соединение
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Если они зависают и ждут... То это неправильно
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот объясни это разработчикам SCADA:)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Плюс, Игорь, что вам мешает только команду вырезать и вставить безобидную выставку, типа testfr
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Плюс, Игорь, что вам мешает только команду вырезать и вставить безобидную выставку, типа testfr
Ну это как раз один из вариантов решения
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Leif
Вот объясни это разработчикам SCADA:)
У них все просто команда должна прийти к устройству, если есть функционал проверки и подтверждения что команда прошла, тогда с IPS будет горе. т.к. на скаде будут ошибки валиться что команда не прошла
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Leif
Вот объясни это разработчикам SCADA:)
Приходилось делать, с Владимир )) если толково объяснить, что потеря может быть не по вине файрволла, а по другим причинам, то переделают, таймауты поправят
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
У них все просто команда должна прийти к устройству, если есть функционал проверки и подтверждения что команда прошла, тогда с IPS будет горе. т.к. на скаде будут ошибки валиться что команда не прошла
Пусть валятся, это не страшно
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты представляешь на уровне ПО что происходит оно пытается понять по каким причинам команда не прошла и нужно ли ему повторно отправлять и пытается понять что не так )
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ты представляешь на уровне ПО что происходит оно пытается понять по каким причинам команда не прошла и нужно ли ему повторно отправлять и пытается понять что не так )
Представляю. А если не файрволл сессию обрушил? А другая причина? Проблема-то есть!
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
точно и я об этом же👍
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Leif
И могу смело сказать, что если речь идёт про OPC DA или  какой-нибудь сложный проприетарный протокол, то тут я бы на месте ИБшника на заводе не стал с нуля разбираться:)
По opc da хоть есть документация.
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
По opc da хоть есть документация.
ну да. А когда ИБшник на заводе встречает в трафике набор неразобранных бинарных данных, который все время меняется несмотря на то, что отсылается одна и та же команда, он грустит и не может дальше спокойно работать)))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Leif
ну да. А когда ИБшник на заводе встречает в трафике набор неразобранных бинарных данных, который все время меняется несмотря на то, что отсылается одна и та же команда, он грустит и не может дальше спокойно работать)))
😂я вас умоляю где вы таки видели такого ИБшника на заводе
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
о том и речь))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
После таких занятий можно смело идти работать реверсером в вендера )
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
поэтому предлагаю не стесняться, пользоваться результатами разобранных протоколов))
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
После таких занятий можно смело идти работать реверсером в вендера )
да, это точно
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Плохо вы думаете о народе на заводах. Их мало, но они есть
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Плохо вы думаете о народе на заводах. Их мало, но они есть
Заводов? :))
источник