Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 March 11

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ves
Спасибо, но это не то. Мне хотелось подтверждение из документов вендора или того кто с этим сталкивался непосредственно. А в этом документе просто указано что необходимо запускать систему от спец учеток с ограниченными правами.
У тебя пользователь точно должен быть в этой группе
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
В таком контексте не задумывался над вопросом... OVH вчера вроде бы договорились  до того, что это трэш-датацентр из старых контейнеров.. а вот про РТК ..
Вот я пытаюсь выяснить. Пара сливных бачков распространяет инфу про кривой bgp который якобы ронял "джунипер версии 16.7". Джунипер с такой версией существовать не может по определению, а вот у ios xe такая версия есть и актуальна до 2023 года.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Версия с кривым анонсом имеет право на существование — в 2009 году кривой анонс сгенерённый микротиком поломал половину интернета.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Если задачу яснее поставите  то можно подумать. Ибо чтобы открыть проект тебе нужно быть в группе админов , но там есть нюансы можно из режима киоска прописать чтобы WinCC проводник открывался от админа но все остальное работало под юзером. И еще вопрос админы разные бывают (у них тоже есть ограничения по GPO)
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Версия с кривым анонсом имеет право на существование — в 2009 году кривой анонс сгенерённый микротиком поломал половину интернета.
Кривой анонс ДЦ не сжигает и систему пожаротушения там не отключает (не должен, во всяком случае).
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Версия с кривым анонсом имеет право на существование — в 2009 году кривой анонс сгенерённый микротиком поломал половину интернета.
Анонсов Telia в это время не наблюдалось - https://twitter.com/bgpstream?s=09
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Кривой анонс ДЦ не сжигает и систему пожаротушения там не отключает (не должен, во всяком случае).
Ну кстати я могу себе представить баг при котором сжигает. :)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
А система пожаротушения, если по IP управлялась, то она первой и отрубилась :)
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
По крайней мере мониторинг OVH, который, видимо, сгорел вместе со всем остальным, вчера бодро показывал ДЦ зелёненьким.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
А система пожаротушения, если по IP управлялась, то она первой и отрубилась :)
Это да. Но это прям грубый пример тогда как НЕ надо делать АСУ. 😏
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я все таки склоняюсь к электрической причине пожара, возможно ошибки в реализации второго ввода или плохой уход за электрохозяйством
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Это да. Но это прям грубый пример тогда как НЕ надо делать АСУ. 😏
Сколько таких грубых примеров мы видели вживую. :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А могла батарея долбануть?
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Я все таки склоняюсь к электрической причине пожара, возможно ошибки в реализации второго ввода или плохой уход за электрохозяйством
Да это понятно. Я ща про Ростелеком говорю. Хотя, конечно, совпадение пожара, зарубы ркн с твиттером и падения ростелекома — прикольно
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
По крайней мере мониторинг OVH, который, видимо, сгорел вместе со всем остальным, вчера бодро показывал ДЦ зелёненьким.
Стухнет тоже показывал, что всё океюшки :)
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А могла батарея долбануть?
Определённые модели батарей при зарядке выделяют водород, но такие не рекомендованы к применению в дц
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А могла батарея долбануть?
Могла, но это 100% было бы в подвале. Если батарейка навернулась и  упс это не увидел (что странно), она могла может как загорется, так и начать заряжаться и потом бахнуть.  Слышал о таком, но ни разу не видел и не знаю тех, кто бы такое видел.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Могла, но это 100% было бы в подвале. Если батарейка навернулась и  упс это не увидел (что странно), она могла может как загорется, так и начать заряжаться и потом бахнуть.  Слышал о таком, но ни разу не видел и не знаю тех, кто бы такое видел.
Почему обязательно в подвале?
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Может это был клиентский упс воткнутый в стойку?
источник