Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 August 31

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Не то скинул :)
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Актуальная и последняя GA версия Claroty CTD 4.3.0
источник

OB

Oles B in RUSCADASEC community: Кибербезопасность АСУ ТП
спасибо за линк, но надо не нестед виртуализация, а нестед влан (aka QinQ) в гипервизоре. на пакет сквирел нестед вланы вижу, а в ваершарке на виртуальной убунте нет :(
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
У вас 1С, работающая в бухгалтерии и кадрах будет относиться к ОКИИ
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, прошу прощения, не так прочёл :)
источник

M

Mikhail in RUSCADASEC community: Кибербезопасность АСУ ТП
Только, если я субъект КИИ.
1С система может успешно функционировать в сфере ИТ, бухгалтерии, выдачи зарплаты, кадровой работы и т.п.
Нет единого классификатора сфер систем и порядка (алгоритма) их отнесения.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А это вы будете уже ФСБ объяснять ;-)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и ФСТЭК до кучи
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
✅ Киберполигон с технологическими и бизнес-процессами реальных компаний

✅ Команды атакующих

✅ Команды защитников

✅ Экспертный центр безопасности

✅ Системы безопасности самых смелых компании

✅ Расширенная деловая и техническая программа

Похоже на план очередной кибербитвы? Да, именно так!

🔥🧑‍🚒🔥 9–10 ноября 2021 года целая виртуальная страна окажется под ударом, ведь в Москве пройдет The Standoff!

Крупнейшие в мире киберучения с расширенной деловой и технической программой пройдут в гибридном формате в одном из самых больших павильонов ВДНХ в Москве.

Следите за новостями в наших пабликах в социальных сетях.

До встречи на The Standoff!
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Hack me, если сможешь

Хотим напомнить, что теперь у нас есть подкаст с лучшими выступлениями с Positive Hack Days. Новый выпуск каждый день 🤘

Подключайтесь 👇🏼
Яндекс Музыка
Яндекс Музыка
Apple Подкасты
Apple Подкасты
GoogleGoogle
VKVK
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Новые критические уязвимости в ICS (Industrial Control Systems, АСУ ТП) - все как мы любим. Да какие дырки!

Сначала про восемь новых уязвимостей в промышленной системе управления энергопотреблением DIAEnergy от компании Delta Electronics сообщило в конце прошлой недели американское Агентство кибербезопасности. CISA уведомило, что ошибки были выявлены еще в апреле, но исправляющие их патчи ожидаются не ранее 15 сентября. Комплексная оценка критичности - угрожающие 9.8

Позже более подробная информация в отношении дырок была дана исследователем Майклом Хайнцлом.  Пять из выявленных им уязвимостей позволяют осуществить удаленное выполнение кода (RCE) неаутентифицированному пользователю. Остальные CVE по мелочи - обход аутентификации путем создания неаутентифицированным пользователем нового админа, получение пароля в cleartext и подделка межсайтовых запросов (XSRF).

Ну и кагбе чего, спросит пытливый подписчик. А дело в том, что DIAEnergy - это промышленная система управления энергопотреблением (IEMS), которая используется крупными промышленными компаниями для визуализации и оптимизации энергопотребления производственных процессов, особенно оборудования с высоким потреблением.

Потенциально хакер может манипулировать данными системы и влиять на энергопотоки, направленные на те или иные участки производства. Мы, конечно, не специалисты, но понимаем, что если в телевизор дать 320 Вольт вместо 220, то телевизору будет плохо. А если туда же впихнуть невпихуемый энергопоток - зомбоящик может и бахнуть.

А если представить на месте телевизора какой-нибудь теоретический котел на теоретическом химическом производстве, в котором варится теоретический фосген, то можно неиллюзорно оконфузиться (кто сказал Бхопал?)

Вообще вопросы киберзащиты ICS - это за гранью добра и зла, конечно.
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Если я какой-нибудь водоканал, то 1С не будет относиться к ОКИИ т.к. используется только для выплаты ЗП и еще по мелочи всякой
источник

OB

Oles B in RUSCADASEC community: Кибербезопасность АСУ ТП
отвечаю на свой вопрос (может кому пригодиться) после ресерча - MS Hyper-v не поддерживает QinQ, т.е. передать внутрь виртуальной машины пакет с двумя тегами нельзя. Один тег - можно.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Спс
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Откуда такая задача, если не секрет? IDS для телекома как виртуалка?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Наверное трафик на сенсор перенаправляют для анализа, а сенсор на виртуалке.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
qinq - это почти 100% от провайдера, но у провайдеров приличный объём трафика,  поэтому виртуалка не лучшее решение
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот и интересно стало :)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Может тестируют какое нить решение, и идёт пилот
источник

OP

Olga Pozdnyak in RUSCADASEC community: Кибербезопасность АСУ ТП
🔳 Код ИБ ПРОФИ: Камерный интенсив для управленцев ИБ | 9-12 Сентября, Сочи 📍

⚡️ Последние 7 билетов, чтобы:

✅ присоединиться к сильной компании экспертов и CISO со всей страны
✅ получить знания, которые облегчат решение многих задач в сфере ИБ
✅ поучаствовать в киберучениях на платформе КИБЕРМИР
✅ перезагрузиться на море и в горах

👆Для участников сообщества RUSCADASEC особенно актуален будет мастер-класс Моделирование угроз по новой методике ФСТЭК, а особенно приятен - промокод RUSCADASEC, дающий скидку на участие.

Успевайте сделать себе профессиональный апгрейд и просто хорошо отдохнуть в хорошей компании коллег.
источник