Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 16

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Диапазоном адресов :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Написав письмо? 🙂 Проходили. Не все берут таким образом в основную. А в свой форк конечно могу, тут меня не остановить.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну я про свой форк на базе ATT&CK Workbench
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Тем что государство для себя результаты скана скрывать не будет
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Попросят и будет
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
^
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
И я про него, и про иллюзию  полноты официальной базы знаний. Хорошо, но доверять полноте нельзя. Надо расширять, а не обобщать, как у нас
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты как будто первый раз живешь.
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
«В наше время, нельзя верить никому. Даже себе.» 😀
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Я не про подковерные интриги в компетентных службах. А про то что если бы владельцем и оператором подобной системы мониторинга был НКЦКИ, то он бы видел все результаты сканирования и доверял бы им.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати напомню что у неправославного Шодана есть сервис мониторинга. Повесил свой (и не только) диапазон на мониторинг, и получай алерты если что-то стало онлайн

https://monitor.shodan.io/
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне можно!
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
А потом предлагаю по сорму внедрить в каждый объект кии который бы раз в квартал проводил скниаровна на цве и выписала предписание
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да вам то понятно 🤣
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
👍во идея
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
И это идея кстати не нова. Есть же пассивный Asset Management и Vulnerability Management на уровне корп и пром сетей. Оборудование СОРМ может делать тоже самое на трафике на уровне провайдеров и быть частью той самой национальной системы мониторинга онлайн доступности
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Было даже исследование и сравнение результатов анализа трафика на уровне провайдера и результатов шодана. И была показана разница. На трафике можно увидеть, то что сканом не увидишь. Сейчас найду пост
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
🙂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Новое исследование по анализу ICS трафика полученного на точке обмена интернет-трафиком / Internet Exchange Point (IXP) в Италии: “Sorry, Shodan is not Enough! Assessing ICS Security via IXP Network Traffic Analysis”  

В рамка исследования Shodan показа только 2% из тех ICS хостов которые были обнаружены пассивно, т.к. большое количество ICS не обнаруживается активно из-за NAT и межсетевых экранов. Однако исследователи не использовали “tag:ics” в Shodan и не фильтровали Honeypots при анализе трафика, полученного пассивным путем

https://arxiv.org/abs/2007.01114
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник