Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 April 08

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот это непонятно.
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Что значит под ударом?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Голословное утверждение. Приведите хорошо настроенную, из которой выпилили rpc.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Причем тут контроллеры и 135, 445?
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Если контроллер, как вы пишете, поруган, а DC обновлен до актуальных обновлений, то в чем риск?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Контроллеры домена, друг, ДОМЕНА.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dc -  контроллер домена.
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну так так бы и писали, контроллер домена, а то коллеги здесь контроллеры другие понимают
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Если он поруган, то это недоработка сисадмина
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы понимаете, что такое зеродэй? Что вы в обновления уперлись.
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
От голден тикета тоже есть рекомендации как защититься.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Антор, смотрите. Есть иб, есть админство. Это разные области ит. Каждая область ит регламентируется своими документами. Для ИБ основным является модель угроз. Именно об это документе для АСУ ТП вы не имеете никакого понятия. То, что вы пишите, это никак, т.е. совсем не пересекается с АСУ ТП.
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
От зеродея можно защититься одним способом - всё отключить!
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Сетей АСУ ТП с AD и без rpc полно
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
И зеродей в Microsoft и зеродей в чем-то другом - разные вещи.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Контроллеры - это не контроллер домена, а PLC - программируемый логический контроллер
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Если вы читали выше, я спрашивал человека, как они используют ад. Читайте. Без механизмов  rpc  это невозможно. Это неотчуждаемая вещь.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё раз - вы не видели модель угроз, вы не видели схему ИБ. Поэтому именно ваши слова - полная ерунда. В АСУ ТП это организовано по-другому.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
защищаются совсем другие вещи и сегментация совершенно другая
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть такое понятие - контекст. Если на протяжении долгого воемени речь идет о дц, виндовых клиентских хостах, то...
источник