Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 04

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Потому что слайд видимо не первой свежести. Интересно почему он вызвал такой интерес здесь?
Хоть что то, а не видео "исследователей" как на стенде по модбасу отдают команду или меняют POU через штатные средства для "демонстрации"
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Потому что слайд видимо не первой свежести. Интересно почему он вызвал такой интерес здесь?
Ну он и во времена своей юности был достаточно спорным. 🙂 Использовать для поиска уязвимостей в промышленной сети обычные сетевые сканеры идея изначально порочная. 😏
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
А ведь кто-то возьмёт и реально воткнет в промышленную сетку MP8. Ещё и запустит в режиме пентеста. А потом с круглыми глазами бегать будет что все упало... Кстати, у IW ASAP включили, а PT ISIM нет...
Ну во время простоя почему бы и нет🤷🏼‍♂️
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Ну во время простоя почему бы и нет🤷🏼‍♂️
Ну поиск уязвимостей надо проводить регулярно, а не когда время будет. 🙂 На многих предприятиях интервалы годами могут исчисляется, между полными остановами всего.
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Ну поиск уязвимостей надо проводить регулярно, а не когда время будет. 🙂 На многих предприятиях интервалы годами могут исчисляется, между полными остановами всего.
Ну так кто вам мешает, останавливайте почаще)))
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
1+1
Ну так кто вам мешает, останавливайте почаще)))
Осталось только красиво презентовать эту мысль бизнесу. 😁
источник

1

1+1 in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Осталось только красиво презентовать эту мысль бизнесу. 😁
Можно не доносить))) они узнают))
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Кстати, есть малварь, которая ищет уязвимые UEFI и пихает туда закладку.. Trickbot вроде бы.
Спасибо!
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Kuznetsov
IW уже давно ARMA.
Не совсем, но да, теперь осталось АРМА. Люди говорят ©
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Каспера ещё забыли непонятно почему... 🤔
Это слайд по выявлению уязвимостей, там были другие. Поверьте, никого не забыли :)
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Был и Касперский, и Позитив, и ИнфоТеКС, и Код Безопасности, и ARMA от Инфовотч, и Аркан 😂. Но все и правда в кучу. Посыл был про то, что сложные очень продукты и неясно насколько совместимые между собой, поэтому надо вендорам междусобойчик организовать и сделать бандлов на все случаи жизни.
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Был и Касперский, и Позитив, и ИнфоТеКС, и Код Безопасности, и ARMA от Инфовотч, и Аркан 😂. Но все и правда в кучу. Посыл был про то, что сложные очень продукты и неясно насколько совместимые между собой, поэтому надо вендорам междусобойчик организовать и сделать бандлов на все случаи жизни.
Так вроде и так к этому идём😉
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Петухов Алексей
Так вроде и так к этому идём😉
Тут такой глобальный междусобойчик, так чтобы интеграторы и проектировщики были не нужны.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Был и Касперский, и Позитив, и ИнфоТеКС, и Код Безопасности, и ARMA от Инфовотч, и Аркан 😂. Но все и правда в кучу. Посыл был про то, что сложные очень продукты и неясно насколько совместимые между собой, поэтому надо вендорам междусобойчик организовать и сделать бандлов на все случаи жизни.
👍 собрать вообще все продукты в единый бандл. И пистолет с одним патроном в комплекте, для заказчика. Ну чтобы проще было. 😏
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
👍 собрать вообще все продукты в единый бандл. И пистолет с одним патроном в комплекте, для заказчика. Ну чтобы проще было. 😏
Типа лего ) собери себе наборчик сам для КИИ
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Marina S
Тут такой глобальный междусобойчик, так чтобы интеграторы и проектировщики были не нужны.
Я, кстати, может скажу неожиданную вещь, но интеграторы нужны часто не потому, что заказчик не понимает, или у него нет компетенций. Что касается отказа от проектировщиков... В АСУ ТП... На условной АЭС... Я бы не хотел рядом жить. 😁 А если серьезно - без проекта, причем зачастую в соответствии с ГОСТ + прошедшего экспертизу, зачастую просто не подпустят к системе.
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Ну поиск уязвимостей надо проводить регулярно, а не когда время будет. 🙂 На многих предприятиях интервалы годами могут исчисляется, между полными остановами всего.
А насколько регулярно? Если обновления системного ПО проводится редко или вообще не проводится, за флэшками смотрит антивирус... Понятно, что при вводе в эксплуатацию новой системы надо всем этим пройтись, а после?
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
А насколько регулярно? Если обновления системного ПО проводится редко или вообще не проводится, за флэшками смотрит антивирус... Понятно, что при вводе в эксплуатацию новой системы надо всем этим пройтись, а после?
В соответствии с регламентом. Обнаружение ранее неизвестных уязвимостей происходит регулярно. Соответственно, регулярно надо и искать их. Нет, можно рассуждать что все равно ПО не обновляется, система закрытая, но  тогда и в простое смысла их искать нет никакого. Остановилось производство, обновили все ПО до актуальной версии и погнали. Зачем вообще сканировать что-то? Кстати, как и при вводе. Что оно Вам даст? Ну увидели Вы уязвимости. Версия ПО и так стоит актуальная. Ваши действия? Не вводить в эксплуатацию и ждать патчей / обновлений?
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну хотя бы как раз для того, чтоб убедиться, что версии ПО актуальные
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
А насколько регулярно? Если обновления системного ПО проводится редко или вообще не проводится, за флэшками смотрит антивирус... Понятно, что при вводе в эксплуатацию новой системы надо всем этим пройтись, а после?
В идеале единожды собранная конфигурация позволит проверять на уязвимости и оффлайн. Если правда ничего не менялось
источник