Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 April 03

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Из камментов: " далеко не все команды нашли способ проникнуть в сегмент АСУ ТП" 😀😀😀
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вломать незащищенную сеть могут не только лишь все.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это понятно. Не будет трафика соответствующего - нечего будет слушать, ловить и демонстрировать. Но когда я только пришел в этот чат, об изиме речь не шла, игры уже были, я читал похожие статьи и недоумевал. Пара правил и все команды атакующих идут лесом, чем там люди со сторлны защиты занимаются?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Комменты к статье почитате :)
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Это как рестлинг, нельзя защищаться, иначе шоу не получится)))
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне самому изим на энерообъект ставят. Почти полгода прое.. цирк с конями происходит. Ничего против изима при этом не имею, если что :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А под конец в ход идут стулья, мусорные баки, лестницы.. )))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Там были уже истории, когда команды защитников блокировали весь входящий трафик, по сути делая невозможной любую атаку и вообще любую коммуникацию. Так как это является нарушением смысла киберучений, то такие вещи запрещены, но все равно находятся те, кто этим еще балуется
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Мартынцев @AlexeyMartyn доставил RUSCADASEC Challenge Coin на Килиманджаро! Отличный челендж! Давайте еще! 🙂👍
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

I

It's me in RUSCADASEC community: Кибербезопасность АСУ ТП
Опечатка в имени)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Fixed, 👍
источник

SK

Soier Ksu in RUSCADASEC community: Кибербезопасность АСУ ТП
Постоянно задаюсь этим вопросом. Особенно при аудитах/пентестах, отчеты которых попадаются на глаза - для проведения пентеста дали кабинет на территории организации, розетку куда подключиться, ip адреса и схему сети, в итоге смогли сломать то-то и то-то.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Пентесты бывают разные и с разными исходными условиями
источник

SK

Soier Ksu in RUSCADASEC community: Кибербезопасность АСУ ТП
Да это понятно. И цели у них разные бывают...
источник
2021 April 04

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ээээ, зачем любую? Любую не надо. Тут явное лукавство.
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
На CTF, чтобы этого не было делают чекер, который проверяет доступность сервиса. Причем все запросы проводятся через брокера, так что отличить оргов от атакующих по IP адресу нельзя, только по наполнению.
Тут не так разве?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, подскажите, как и где вы собирали лабы/демки по ИБ? К примеру, нужно показать метод взлома и/или защиты, запустить снорт/суррикату, сэмулировать сеть и распростронение вредоноса. Есть ли для этого готовые образы или сервисы?
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
для классического веб есть хороший начальный инструмент https://owasp.org/www-project-juice-shop/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник