Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 January 08

YB

Yury Bubnov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Встречалось, например, с гипервизором, причем от Siemens-а .. с докером пока не видел
источник

YB

Yury Bubnov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Встречалось, например, с гипервизором, причем от Siemens-а .. с докером пока не видел
SICAM App тоже уже с Docker - для автоматизации энергетических систем https://new.siemens.com/global/en/products/energy/energy-automation-and-smart-grid/substation-automation/sicam-application-siapp.html
источник

P

Piggi in RUSCADASEC community: Кибербезопасность АСУ ТП
Штурм здания Конгресса США в Вашингтоне, помимо прочего, может нести угрозу кибербезопасности, считают эксперты.

В среду, 6 января, сторонники Дональда Трампа ворвались в здание Капитолия, где располагается Конгресс США, с целью сорвать утверждение Джо Байдена на посту 46-го президента США. Как минимум 50 человек были арестованы после применения ими коктейлей Молотова, самодельной взрывчатки и оружия. В результате штурма Капитолия погибли по крайней мере пять человек.

По данным издания The Independent, протестующие получили доступ как минимум к одной компьютерной системе в офисе спикера Конгресса Нэнси Пелоси. Есть серьезные опасения по поводу того, что злоумышленники могли скомпрометировать всю цифровую инфраструктуру Конгресса.

Как сообщил в своем твите (в настоящее время уже удаленном) сотрудник издания The Blaze Илайджа Шэффер (Elijah Schaffer), ему удалось проникнуть в офис Пелоси вместе с другими ворвавшимися в здание протестующими. На опубликованном им снимке виден монитор компьютера с открытым на экране почтовым клиентом и электронными письмами, датированными 2019 годом. Поскольку сотрудники Капитолия во время экстренной эвакуации оставили свои компьютеры, ноутбуки и мобильные устройства без присмотра, злоумышленники также могли получить к ним доступ.

https://www.securitylab.ru/news/515322.php
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Пора обновлять карту угроз😉
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Нда .. не знал )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Пора обновлять карту угроз😉
👍
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Юрий, правильно я понимаю, что теперь ПЛК S7-1500 можно соединить с TM MFP ("technology module" - не совсем понятно что это физически и куда вставляется), на котором запускается "Siemens Industrial OS" (т.е. своя сборка embedded Linux). А под эту OS уже запускается Docker, который уже может крутить любое приложение?
источник
2021 January 09

YB

Yury Bubnov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Юрий, правильно я понимаю, что теперь ПЛК S7-1500 можно соединить с TM MFP ("technology module" - не совсем понятно что это физически и куда вставляется), на котором запускается "Siemens Industrial OS" (т.е. своя сборка embedded Linux). А под эту OS уже запускается Docker, который уже может крутить любое приложение?
Сергей, Вы понимаете правильно. TM MFP - это сопроцессор к любому контроллеру от 1511 до 1518. https://new.siemens.com/global/en/products/automation/systems/industrial/plc/simatic-s7-1500.html Также  Industrial Edge запускается на IPC227E и ряде других устройств. Предоставляется ряд уже готовых приложений, включая инструменты имитационного моделирования.
источник

SB

Support Bull & B... in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем привет!
Возможно не совсем по теме чата, но спрошу)
Мы занимаемся фондовыми рынками
И недавно сделали обзор компаний в сфере кибербезопасности, как перспективная отрасль
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Support Bull & Bear
Всем привет!
Возможно не совсем по теме чата, но спрошу)
Мы занимаемся фондовыми рынками
И недавно сделали обзор компаний в сфере кибербезопасности, как перспективная отрасль
Совсем не по теме.
источник

SB

Support Bull & B... in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть тематические ресурсы на эту тему?
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Support Bull & Bear
Есть тематические ресурсы на эту тему?
Попробуйте там https://t.me/cyberoffru
источник

SB

Support Bull & B... in RUSCADASEC community: Кибербезопасность АСУ ТП
Цель прочить подробнее про те или иные технологии применяемые в КБ
Чтобы более точно оценить перспективность тех или иных компаний
источник

SB

Support Bull & B... in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо
источник

EV

Evgen Voron in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Коллеги, вечер добрый

Напоминаем, что продолжается опрос, направленный на оценку ключевых аспектов построения и работы SOC (Security Operation Center) в отрасли Электроэнергетики.
Опрос является базовым этапом работы WG D2.51, который проводится в рамках утвержденного ToR WG D2.51 «Implementation of Security Operations Centers (SOC) in Electric Power Industry as Part of Situational Awareness System». Link: https://goo-gl.su/bbcxT
Опрос ориентирован на широкий круг специалистов и экспертов отрасли. Принять участие в опросе могут специалисты в области кибербезопасности, ИТ, систем автоматизации, а также специалисты, которым интересна тематика применения SOC в электроэнергетике.
Целью проведения опроса является способствование обмену информацией между компаниями электроэнергетической отрасли в вопросах применяемых технологий, кадровых и процессных подходов, задач и функций, возлагаемых на центр мониторинга и реагирования на инциденты информационной безопасности (SOC – Security Operations Center) в рамках деятельности электроэнергетических компаний.
Принять участие в опросе можно по ссылке: https://ru.surveymonkey.com/r/L7H8YZ5

Очень надеемся на вашу экспертную поддержку! Во всем вопросам можно обращаться к лидеру рабочей группы  Владимир или ко мне.

Заранее спасибо!)
результатами опроса поделитесь?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Piggi
Штурм здания Конгресса США в Вашингтоне, помимо прочего, может нести угрозу кибербезопасности, считают эксперты.

В среду, 6 января, сторонники Дональда Трампа ворвались в здание Капитолия, где располагается Конгресс США, с целью сорвать утверждение Джо Байдена на посту 46-го президента США. Как минимум 50 человек были арестованы после применения ими коктейлей Молотова, самодельной взрывчатки и оружия. В результате штурма Капитолия погибли по крайней мере пять человек.

По данным издания The Independent, протестующие получили доступ как минимум к одной компьютерной системе в офисе спикера Конгресса Нэнси Пелоси. Есть серьезные опасения по поводу того, что злоумышленники могли скомпрометировать всю цифровую инфраструктуру Конгресса.

Как сообщил в своем твите (в настоящее время уже удаленном) сотрудник издания The Blaze Илайджа Шэффер (Elijah Schaffer), ему удалось проникнуть в офис Пелоси вместе с другими ворвавшимися в здание протестующими. На опубликованном им снимке виден монитор компьютера с открытым на экране почтовым клиентом и электронными письмами, датированными 2019 годом. Поскольку сотрудники Капитолия во время экстренной эвакуации оставили свои компьютеры, ноутбуки и мобильные устройства без присмотра, злоумышленники также могли получить к ним доступ.

https://www.securitylab.ru/news/515322.php
Опять одни предположения. Где реализованные этой  бандой технически не оснащённых гопников риски информационной безопасности АСУ ТП?
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Опять одни предположения. Где реализованные этой  бандой технически не оснащённых гопников риски информационной безопасности АСУ ТП?
Т.е. ФБР ещё не установило всех участников, а Вы уже и установили, и сделали вывод об их оснащенности и технической грамотности? Единственное, к теме чата это не относится, тут согласен, не в тему.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Т.е. ФБР ещё не установило всех участников, а Вы уже и установили, и сделали вывод об их оснащенности и технической грамотности? Единственное, к теме чата это не относится, тут согласен, не в тему.
Варвары не могут быть профессионалами. Но претензия, в первую очередь, касается размещения непрофильных новостей, особенно из желтой прессы
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Смешно, но не в тему. Лучше не увлекаться )
источник