Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 January 14

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё могут навесить того, что было и не им делалось
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Увы юридически в чужую открытую дверь входить нельзя. Как и присваивать себе найденные на дороге деньги например. Это надо знать. Как бы безобидным это не казалось
Увы ,не совсем так Антон) .Аналогия другая. Парень нашел деньги и отнес их в полиц.участок то есть предьявил обществу. Не продал, не перепродал, ни выложил в даркнет и т.д. На сегодняшний день в России это наверное единственный легальный способ указать на любую проблему , сделать ее публичной. А если смотреть глубже, то возможно парень и потенциально спас жизнь и здоровье многих указав на несовершенство системы защиты.
источник

AN

Aleksandr Nigmatulin... in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
В комментах на хабре про зп противоречиво. Но я имел в виду не рядовых сотрудников. Грамотные топы могли выстроить систему, когда малограмотныц исполнитель зажат рамками и делает единообразно и НЕ безобразно, а если не делает, это обнаруживается. Про желание помочь не верю.
Возможно человек помог себе, сами видите сколько «хайпа» вокруг данной новости.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Увы ,не совсем так Антон) .Аналогия другая. Парень нашел деньги и отнес их в полиц.участок то есть предьявил обществу. Не продал, не перепродал, ни выложил в даркнет и т.д. На сегодняшний день в России это наверное единственный легальный способ указать на любую проблему , сделать ее публичной. А если смотреть глубже, то возможно парень и потенциально спас жизнь и здоровье многих указав на несовершенство системы защиты.
Если бы он отнес результаты своих исследований в ФСБ, то аналогия была бы верная. А так нет. Там еще и умысел могут приписать из-за активной рекламы каналов про сетевого ввендора
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Если бы он отнес результаты своих исследований в ФСБ, то аналогия была бы верная. А так нет. Там еще и умысел могут приписать из-за активной рекламы каналов про сетевого ввендора
Согласен с Алексеем. Он не отнес найденное "в милицию" или хозяину. Он выложил хуже чем в "даркнет" он выложил в паблик. (да еще в язвительной форме).

Ethical/Responsible Disclosure соблюдено не было.

https://en.m.wikipedia.org/wiki/Responsible_disclosure#:~:text=In%20computer%20security%20or%20elsewhere,the%20model%20from%20full%20disclosure
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Возможно с бюрократической точки зрения вы и правы). Но с точки зрения гражданского общества парень совершил может и глупый , но достойный поступок. Ибо на подобного рода энтузиастах и людях способных видеть , то что не замечают другие и держиться мир.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Возможно с бюрократической точки зрения вы и правы). Но с точки зрения гражданского общества парень совершил может и глупый , но достойный поступок. Ибо на подобного рода энтузиастах и людях способных видеть , то что не замечают другие и держиться мир.
Да, про Сноудена также говорят 😊
источник

VL

Vyacheslav Lapshin in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно узнать что в итоге? Что сталось с парнем, исправили ли дыры?
источник

YB

Yury Bubnov in RUSCADASEC community: Кибербезопасность АСУ ТП
Vyacheslav Lapshin
Порекомендуйте, пожалуйста, SCADA которая будет работать на ASTRA LINUX. Citect работающий проект придется переделывать
Вячеслав, здравствуйте. Siemens SIMATIC WinCC OA (Open Architecture) 3.16 поддерживает работу под Astra Linux SE 1.6. Поддержка Astra Linux SE 1.7 (Debian 10) запланирована в WinCC OA 3.18, релиз которой должен состояться в апреле-мае 2021 г.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Возможно с бюрократической точки зрения вы и правы). Но с точки зрения гражданского общества парень совершил может и глупый , но достойный поступок. Ибо на подобного рода энтузиастах и людях способных видеть , то что не замечают другие и держиться мир.
Быть Робин Гудом дело опасное
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Да, про Сноудена также говорят 😊
Это совсем совсем другая история))).
источник

VL

Vyacheslav Lapshin in RUSCADASEC community: Кибербезопасность АСУ ТП
Yury Bubnov
Вячеслав, здравствуйте. Siemens SIMATIC WinCC OA (Open Architecture) 3.16 поддерживает работу под Astra Linux SE 1.6. Поддержка Astra Linux SE 1.7 (Debian 10) запланирована в WinCC OA 3.18, релиз которой должен состояться в апреле-мае 2021 г.
Добрый день, Юрий! Передам информацию тем кто инициировал. Это АЭС. Вполне тогда хороший, хоть и не дешевый вариант для модернизации
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Быть Робин Гудом дело опасное
Согласен)
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
И уж если быть до конца честными, то для того чтобы быть хорошим ИБ надо иметь отчасти хакерский склад ума. По другому это не работает. ) Все лучшие спецы в этой области так или иначе в молодости или юности этим слегка интересовались)).
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
И уж если быть до конца честными, то для того чтобы быть хорошим ИБ надо иметь отчасти хакерский склад ума. По другому это не работает. ) Все лучшие спецы в этой области так или иначе в молодости или юности этим слегка интересовались)).
Кто бы спорил. Только зачем же выкладывать все это в паблик
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошо зная РЖД, подозреваю, что там внутренние расстрелы и не до разборок с автором. Ещё по статье очень похоже, что это сети видеонаблюдения и информирования. Могу предположить, что скорее всего проектировалось и исполнялось конкретными подрядчиками и на 100% уверена, что нет соединения с внутрикорпоративными АСУДП, АСУТ, ГИД  и пр или билетной системой Экспресс-3. Обычно из-за масштабов там каждой темой занимаются отдельно и исполнителям легче строить свою сеть, если не завязывать ее на внутренние ресурсы. Согласование на получение доступа к сетям внутри - это круги ада даже для целевого использования.  И согласна, что ИВЦ и ЦУПы РЖД всегда были напичканы самой последней техникой, именно поэтому думаю про отдельный тендер по какой-то теме и исполнителей по нему.
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Кто бы спорил. Только зачем же выкладывать все это в паблик
Не хотелось бы сильно уходить в офтоп). Но как и заметил ранее привлечь внимание общественности к проблеме , это часто лучшее из возможных решений. Писание писем и жалоб в различные инстанции чаще всего упираеться в железную и коррупционную стену бюрократии . Да впрочем вы и так все знаете).
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Знаю. Сноуден тоже хотел привлечь внимание ;-) И Ассанж, и Меннинг, и Fancy Bears ;-)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Кто бы спорил. Только зачем же выкладывать все это в паблик
Ну тут же за версту пахнет сабкультурой, ээээ, журнал хакер начала нулевых. И дыра вульгарная  привет из 90х. Вот эти все статьи тех времен типа "брутим дедики". И в профиле чел себя хакером называет. Ну детство, романтика.
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Знаю. Сноуден тоже хотел привлечь внимание ;-) И Ассанж, и Меннинг, и Fancy Bears ;-)
Значит не знаете). При всем уважении это не идет ни в какое сравнение. Сноуден похитил 1.7 М секретных файлов у своих же. Передал их медиа а после сбежал к потенциальному противнику)). Это конкретный факт государственной измены. А вы несчастного паренька который нашел бреши в системе безопасности РЖД к Сноудену приравняли).
источник