Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 April 08

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это был не зеродей, а не пропатченные и незащищенные сети. "Эпидемия стала возможной в результате того, что значительная часть пользователей оказалась подвержена уязвимостям, ранее устранённым критическими обновлениями MS08-067"
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
В линухах нет уязвимостей? Там тоже проблем много
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
реально настроит сложно
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ещё раз - вы не понимаете, что такое АСУ ТП и не понимаете какие средства применяются в СИБ АСУ ТП
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вам нужно сначала отказаться от понятия "Зеродей".
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы видели эпидемии уровня мсбласт или кидо на линуксах? Это же смешно при формальной правоте
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы как быстро в асутп патчи накаьываете на винду? Сразу, как они выходят?
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Когда пойдет реальная таргетированная атака, то мсбласт покажется цветочками. И зоопарк необновленных линуксов не спасет.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
А почему были эпидемии? Надо ставить наверное вовремя патчи?
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
На контроллеры домена обязательно.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
я выше вопрос задал про сравнение сетей, ответите?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
у кого как :)
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
А штатный функционал мб средств автоматизации используется? А его у разных вендоров достаточно много
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Уточните вопрос. Еще раз. Для сети БЕЗ ад я могу на телекоме, даже не на конечных хостах, задушить уже рекомые наборы протоколов и портов, через которые чаще всего действуют виндовые сетевые черви. Но вы ведь не уточнили, как эта "вирусня" живет и множится. Так чтр я о своем, если о вашем - уточняйте. Если с червем совмещен функционал вымогателя, вы останитесь без скады, если она в домене и под виндой. Ущерб ? Я не экономист. Давайте это назовем неприятностью для сети асутп и лично вас, если вы ей занимаетесь.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Об этом и речь. Вы для начала почитайте по инфбобезу книжки, посмотрите что проектируется на объектах, а после этого громко кричите в чатиках об единственной известной вам истине.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Итого. Неприятность в виде неработоспособных армов и ряда серверов под виндой против ничего, т.к. червь дальше изначальной точки никуда не проник.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это глупость - ущерб одинаковы и там, и там.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да я вижу, что проектируется, сколько угодно. Вы конкретней можете быть или не снизойдете? А то можно вас послать туда же без пояснений.
источник

SG

Sergey Gorodilov in RUSCADASEC community: Кибербезопасность АСУ ТП
Так ваша задача остановить атаку чем раньше тем лучше.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Раскройте мысль, снизойдите
источник