Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 23

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если опираться не на госты а на здравый смысл, если ПАЗ построена на микропроцессорных терминалах защиты или просто ПЛК и функционирует поверх Ethernet сети, то даже в случае её физической изоляции от других смежных сетей риски компрометации и возникновения инцидентов остаются.  И остаются они потому что такие системы в части сетевой инфраструктуры никак не мониторятся. ни в части уязвимостей, ни в части сетевых аномалий, ни в части действий пользователей.  Использование МЭ эффективно, но необходимо учитывать. что существуют как техники их обхода, так и вероятность создания каналов подключения в обход МЭ ( чем очень часто эксплуатация и занимается, при этом не закрывают сессии удалённого подключения по окончании работ).  Дата диод в таком случае более эффективен как средство защиты и ограничения доступа к сети. Но в  обоих случаях. мониторить сеть внутри периметра крайне желательно.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Новые участники, которые сегодня присоединились к группе, добро пожаловать!

Подскажите как вы к нам пришли? Где-то был анонс? Любопытно
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Кажись мои соотечественники
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Из профильного чата по автоматизации
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Из профильного чата по автоматизации
Понял, спасибо Закир!
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
dinet
Client КС3 под Linux получил документы?:)
Ещё нет, в процессе
источник

KS

Konstantin Sakharov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не знаю на сколько актуально, но по некоторым источникам

"Государственный научный центр Российской Федерации Федеральное государственное унитарное предприятие "Центральный научно-исследовательский институт химии и механики" находится в ведомственном подчинении Федеральной службы по техническому и экспортному контролю (ФСТЭК)"
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Хотите верьте, а хотите нет...

живем в такое время когда впаять могут кому угодно, за что угодно и с любой стороны 🤷‍♂
источник

KS

Konstantin Sakharov in RUSCADASEC community: Кибербезопасность АСУ ТП
Достаточно кириллицей написать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А я думаю почему так кучно дела против боевых русских хакеров, из событий не первой свежести, посыпались прямо сейчас, -  выборы же на носу
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Хотите верьте, а хотите нет...

живем в такое время когда впаять могут кому угодно, за что угодно и с любой стороны 🤷‍♂
Скоро любого голубя, которого хлебом на красной площади кормят, будут обвинять в хакерской атаке
источник
2020 October 24

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Скоро любого голубя, которого хлебом на красной площади кормят, будут обвинять в хакерской атаке
И в США будут выкладывать на сайт ФБР фото этих голубей.
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Всегда были, есть и будут исключения 🙃
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
А кому-нибудь попадались новости по последним катастрофам, связанным с ошибками в ПО АСУТП?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
А кому-нибудь попадались новости по последним катастрофам, связанным с ошибками в ПО АСУТП?
Не знаю насколько тут последние. Но тут собраны киберинцидены связанные с АСУ ТП, не только из-за атак

http://scidmark.com/
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Не знаю насколько тут последние. Но тут собраны киберинцидены связанные с АСУ ТП, не только из-за атак

http://scidmark.com/
Антон, спасибо! Но что-то там, мягко говоря, негусто - всего 101 инцидент за 26 лет и свежих вообще нет (
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Антон, спасибо! Но что-то там, мягко говоря, негусто - всего 101 инцидент за 26 лет и свежих вообще нет (
Что есть то есть. А свежесть сильно важна?
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Понятно.Свежесть нужна относительная, конечно же. Нужны примеры того, что косяки в ПО могут привести к большим катастрофам. Из глобального, что пока нашёл - это боинг и ариан-5. Но это не АСУТП в полном его понимании)
источник

KS

Konstantin Sakharov in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
А кому-нибудь попадались новости по последним катастрофам, связанным с ошибками в ПО АСУТП?
источник