Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 April 10

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
И не мешало бы на nist.cve привести соответствие паблик cve к attck
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Увязать пару десятков тысяч CVE с TTP? Крутая идея
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Я не говорил про все, именно про свежие
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
С момента выкатки матрица для ics, она не особо давно и вышла
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Тим перенес список расширений в свой GitHub, можно контрибьютить туда

https://github.com/ITI/ICS-Security-Tools/blob/28ec70d2e0b524886c785af50ad70f1d22096b3f/configurations/SCADA-Common-File-Extensions.tsv
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
И про пару десятков тысяч вы что-то загнули
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Круто, а семплы не планируются?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не знаю. Лучше спросите автора
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, это только в 2020. Так-то их больше
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
160к cve за 2020-ый год?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Не, за 20-й 20 тысяч всего
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот это уже реальнее, да и по ics там процентов 5 будет, из которых достойны внимания - дай бог 2-3 процента. Вполне реальная задача
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну ничего, скоро форк БДУ для АСУ ТП будет, вот там посмотрим)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Если сейчас напрячься, а на будущее сразу каждую мапить, то будет норм..
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Goose-Stalker is a project to analyze and interact with Ethernet types associated with IEC 61850. Currently, the project is focused on Ethernet type 0x88b8 as published by the goose-IEC61850-scapy

https://github.com/cutaway-security/goosestalker
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ждём автономную малварь? )))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну для автономной малвари Open Source библиотеки IEC 61850 давно доступны

https://libiec61850.com/libiec61850/about
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, а теперь еще проще стало
источник