Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 16

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ну я думаю они разведку делали на порты а потом уже из списка устройств могли использовать действующие скрипты, было бы логично
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
nmap больше из-за скриптов полезен
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Функционал NSE скриптов ни один из форков nmap-а не поддерживает
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, резонно
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
в общем ясно стоит почитать )
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
Как верно заметили коллеги, напрямую ничего не сканировали именно по указанной причине  - только анализировали результаты выдачи Shodan, Censys, Google. Это указано в статье в разделе "Как проводилось исследование".
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
А сотрудничество с НКЦКИ уже нужно было после анализа  для уведомления субъектов КИИ и устранения выявленных уязвимостей.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
@leif2033 , молодцы! Помнится, я в Соларе предлагал так сделать для расширения воронки ))) рад, что у кого-то сработало. Жаль, что не у меня ((
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
спасибо)) Идея действительно не подкупает новизной))
Сначала сами не знали какие будут результаты и будут ли там субъекты КИИ в реальности. Но оказалось, что были, поэтому и пользу принесли, что очень радует)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Разовые исследования это конечно хорошо. Но нужен национальный непубличный Shodan/ZoomEye котоый делает непрерывный автоматизированный мониторинг онлайн доступности ресурсов и отправляет инцидент по воркфлоу провайдерам, конечным пользователям и в НКЦКИ. Мониторят же там непрерывно наверху соцсети, тут задача не менее важная.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я это пытался объяснить ещё в 2018 году.. ((
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
БОлее того, она ещё и ряд мер 239 приказа автоматически в масштабе страны закроет
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Роскомнадзор же мониторит сайты на предмет наличия политики  в отношении обработки ПДн, почему бы по стране не искать КИИ, которые голой попой в Интернете..?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А в чем польза, если не секрет?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Именно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть параноидальное недоверие к шодану, что он не каждому показывает все что знает. Собственно такое же недоверие и к MITRE ATT&CK
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
😂👍 ну вы даете
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
На ряде объектов КИИ закрыли удаленный доступ и пропатчили уязвимые устройства
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Я тебе давно говорил об этом.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это точно, если пересканить узел tenable nessus, то потом много нового выскакивает, чего Shodan не увидел. Понятно, что в рамках работ..
источник