Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 08

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
по сути они сверяют то что есть в трафике с проектом подстанции..чего ж ещё желать?)))
И не только! Ещё и текущая картинка, регистрация аварийных событий, осциллограммы, захваты трафика во время алёртов.. причем во всей сети сразу, а не в конкретном месте на момент события. Ну и много другого функционала.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
да, конечно.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
ну то есть вы цидфровые двойники говорите, если не ошибаюсь?
Не хочу триггерить бота, но один небезызвестный вирус менял программу управления не под чистую, а модифицировал её часть для подмены значения с выходных регистров
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Сигналы остались те же, регистры те же, а вот сама логика процесса была модернизирована
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Это конечно утопия, но всё же)
По времени сложно. Там микросекунды имеют значение.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Не хочу триггерить бота, но один небезызвестный вирус менял программу управления не под чистую, а модифицировал её часть для подмены значения с выходных регистров
Вы имеете ввиду Stuxnet? 🙂
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вы имеете ввиду Stuxnet? 🙂
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вы имеете ввиду Stuxnet? 🙂
:)
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
По времени сложно. Там микросекунды имеют значение.
Не спорю, но из за этого задача становится еще интереснее
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Не хочу триггерить бота, но один небезызвестный вирус менял программу управления не под чистую, а модифицировал её часть для подмены значения с выходных регистров
там функциональные блоки добавлялись чтобы менять логику, и кстати по ним (наличию ) этих блоков очень легко проверить были ли изменения в программной логике
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
По времени сложно. Там микросекунды имеют значение.
А зачем если проще повесить терминал чтобы он свои задчаи не выполнял как в одном известном случаи делали )
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Не спорю, но из за этого задача становится еще интереснее
Мы работаем над этим. Только тсссс..!)))
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
там функциональные блоки добавлялись чтобы менять логику, и кстати по ним (наличию ) этих блоков очень легко проверить были ли изменения в программной логике
Эту задачу можно решить банально проверкой хеш суммы программы управления с заданным дельта T, но, это не реализовали)
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Мы работаем над этим. Только тсссс..!)))
Прекрасно! Будем ждать)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
хэш там решит проблему тока если знать поменяно или нет но придется смотреть весь проект. А если знать какие блоки искать то сразу становиться ясно задет код или нет. В случаи  со стакснетом все же сложнее так как там были причастны сами разработчики (сименсы) то они знали какие блоки добавлять для изменения проекта, чтобы не сильно палиться.
источник

C

Combot in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
хэш там решит проблему тока если знать поменяно или нет но придется смотреть весь проект. А если знать какие блоки искать то сразу становиться ясно задет код или нет. В случаи  со стакснетом все же сложнее так как там были причастны сами разработчики (сименсы) то они знали какие блоки добавлять для изменения проекта, чтобы не сильно палиться.
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Combot
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
комбота не обмануть прям )
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
хэш там решит проблему тока если знать поменяно или нет но придется смотреть весь проект. А если знать какие блоки искать то сразу становиться ясно задет код или нет. В случаи  со стакснетом все же сложнее так как там были причастны сами разработчики (сименсы) то они знали какие блоки добавлять для изменения проекта, чтобы не сильно палиться.
Да, но логично, что если сменился хеш - то имеет смысл сразу проверить, что там в POU находится и остановить работу технологического процесса
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Combot
_________________
There have been
 ⛑️   0 days   ⛑️
  since Stuxnet
 was mentioned
$tuxn3t
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
:)
источник