Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 August 17

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
проверить режимы и реакцию плк.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
в режиме пентест не рекомендуем. только в режимах аудита и комплаенса. для плк они безболезнены.
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
по сети удобнее конечно. но если это подстанция какая-нибудь удалённая, то там с каналми вечная беда. приходится ногами сканировать)))
Пока безопасник добежит с ноутбуком до цеха, уже тех.окно закончится
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ну, сети асу статичны как правило. там обновления на много реже проводят. поэтому постоянно сканить смысла большого нет. В этом плане лучше мониторить изменения  в инфраструктуре. действия пользователей, ну и малварь разумеется отлавливать.
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Пока безопасник добежит с ноутбуком до цеха, уже тех.окно закончится
Ну а соответственно если сразу за периметровым МЭ сервак МП поставить и под сканирование правило написать?
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
в самом начале предложил
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
у вас всё равно полинг, реквесты прилетят же на хосты. тот же опрос портов будет выполняться...в режиме пентест ещё и сервисы дёргать будет, брутить...
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
у вас всё равно полинг, реквесты прилетят же на хосты. тот же опрос портов будет выполняться...в режиме пентест ещё и сервисы дёргать будет, брутить...
Но если сервак в отдельную зону безопасности выделить
И просто все дропать
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
что дропать? запросы от него? и сканы?😂
источник

РН

Роман Нестуля... in RUSCADASEC community: Кибербезопасность АСУ ТП
Я знаю один конкретный пример когда настроенное  в целях реализации мер по ИБ сканирование на уязвимости положило в 0 очень крупный объект генерации. Удобство использования промышленной сети Ethernet на самом деле на практике способствует появлению таких инцидентов. По хорошему любой доступ с целями конфигурирования и диагностики с использованием промышленных сетей должен регламентироваться примерно так же, как регламентируется доступ к электроустановкам. Мне как то так кажется...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Таких примеров достаточно. Причины всегда разные. Именно поэтому  должны быть регламенты, эксплуатация сканеров в тех паузы строго и  выполнение рекомендаций производителей как сканеров, так и АСУ ТП.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Нестуля
Я знаю один конкретный пример когда настроенное  в целях реализации мер по ИБ сканирование на уязвимости положило в 0 очень крупный объект генерации. Удобство использования промышленной сети Ethernet на самом деле на практике способствует появлению таких инцидентов. По хорошему любой доступ с целями конфигурирования и диагностики с использованием промышленных сетей должен регламентироваться примерно так же, как регламентируется доступ к электроустановкам. Мне как то так кажется...
Зачем злодеям эксплуатировать уязвимости, если достаточно просто просканировать сеть.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
чтобы просканировать до неё ещё сканером добраться надо. и остаться при этом незамеченным.
источник
2020 August 18

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Еще интересный документ по счетчикам - профиль защиты (претендует быть общеевропейским) электрического счетчика:
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Меры защиты
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
более детально
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник