Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 January 13

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor Podmokov
всегда можно хотя бы попробовать повернуть как «хэхэй, я знаю что у вас есть дыра в одной из точек входа в сеть, дайте возможность проаудировать, вот мои бумажки, вот пруфы дыры»
и, наверняка, можно сделать красиво, подцепить с шодана, ценсиса, без нарушения закона
А вы сами верите в то что РЖД бы провели полную проверку? Я нет, те кто делал предыдущий аудит так же соучастны и ни кому не на руку мутить воду. А так теперь думаю хоть что то до дойдет до руководства (надеюсь).
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor Podmokov
всегда можно хотя бы попробовать повернуть как «хэхэй, я знаю что у вас есть дыра в одной из точек входа в сеть, дайте возможность проаудировать, вот мои бумажки, вот пруфы дыры»
и, наверняка, можно сделать красиво, подцепить с шодана, ценсиса, без нарушения закона
Можно, конечно. Мне кажется, чел решил (рискнул) немного пропиарится, или возможен ещё один вариант, но о нём не хочу говорить, т.к. закон Хинштейна недавно принят. В любом случае - он должен был понимать, что всё 50/50
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А вы сами верите в то что РЖД бы провели полную проверку? Я нет, те кто делал предыдущий аудит так же соучастны и ни кому не на руку мутить воду. А так теперь думаю хоть что то до дойдет до руководства (надеюсь).
Они 100% проверяли только офисы и отдельные подразделения.
источник

EP

Egor Podmokov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
А вы сами верите в то что РЖД бы провели полную проверку? Я нет, те кто делал предыдущий аудит так же соучастны и ни кому не на руку мутить воду. А так теперь думаю хоть что то до дойдет до руководства (надеюсь).
Не знаю, имхо это обычный нормальный кейс который видел много раз. Сообщаешь компании о уязвимости, она закрывает дыру силами админов хотя бы, а если повезёт ещё скажет спасибо
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor Podmokov
Не знаю, имхо это обычный нормальный кейс который видел много раз. Сообщаешь компании о уязвимости, она закрывает дыру силами админов хотя бы, а если повезёт ещё скажет спасибо
Согласен с вами. Но по-моему слишком часто РЖД стало в таких новостях мелькать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Согласен с вами. Но по-моему слишком часто РЖД стало в таких новостях мелькать
Государственная, непубличная компания, монополист рынка. Полагаю эти новости ей проблем не создают.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
В этом то и проблема ( что когда все табло разом будут путаную инфу показывать, или все камеры встанут или не дай бог система автоматики отвалится то проблемы будут и людей а компания это как г.. мамонта , она была есть и будет. Сорян за негатив, просто крик души (чисто мое мнение)
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

VI

Vitali Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Это сейчас начнется, если журналисты узнают его личность то будут еще и хайп на этом
Соседний канал, на который дана ссылка в статье, сегодня пополнился подписчиками в 3 раза! 😀
источник

LS

Link Sayrus in RUSCADASEC community: Кибербезопасность АСУ ТП
как хабр еще пропустил такую рекламу )
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
а что за канал?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
а что за канал?
в статье в конце контакты автора и его каналы по сетевке
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
а что за канал?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
По микротикам. Сам присоединился, т.к. у меня их железяка :)
источник

LS

Link Sayrus in RUSCADASEC community: Кибербезопасность АСУ ТП
Народ а у PT есть канал в телеграме?
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Link Sayrus
Народ а у PT есть канал в телеграме?
Есть практически по каждому продукту.
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Link Sayrus
Народ а у PT есть канал в телеграме?
По SIEM, пожалуй, самый популярный. В шапке есть ссылки на остальные. https://t.me/MPSIEMChat
источник

LS

Link Sayrus in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
>UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.

ну хоть так
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
>UPD: связались со мной специалисты РЖД и совместно закрыли уязвимости.

ну хоть так
и то хорошо, там конечно работы вагон предстоит, но хоть автора не обидят
источник