Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 19

Е

Еще Не Придумал... in RUSCADASEC community: Кибербезопасность АСУ ТП
банальное - запрет использовать одну катушку в проекте дважды
источник

AL

Andrey Lezhnin in RUSCADASEC community: Кибербезопасность АСУ ТП
Что за катушка?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
индуктивности!
источник

Е

Еще Не Придумал... in RUSCADASEC community: Кибербезопасность АСУ ТП
—-(  )—|
источник

Е

Еще Не Придумал... in RUSCADASEC community: Кибербезопасность АСУ ТП
реле
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
В понятиях lad? В сложном проекте это сложно.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Я про пример По в котором есть статанализ для ПЛК
источник

Е

Еще Не Придумал... in RUSCADASEC community: Кибербезопасность АСУ ТП
В последних версиях тиа портала и EcoStruxure это есть
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо. Надо посмотреть
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Наверное не в проекте а в network? Иначе не определенное состояние
источник

Е

Еще Не Придумал... in RUSCADASEC community: Кибербезопасность АСУ ТП
У простого реле может быть только одна катушка. Не важно, уходим от темы. Тут поднимался вопрос про автоматический анализ кода, а нужен ли он, этот анализ? Интересно мнение коллег. Потому что я встречал мнение, что это ересь.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Я за. По большому счету разработка кода ПЛК ничем не отличается от разработки ПО общего назначения ( назову так).
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Хуже от этого не будет, если это интегрировано в SDLC
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Насколько я вник, большинтво рекомендаций из этого топ 20 относится к конфигурироварию плк и к самой структуре программы. Каким образом автоматизированно это проверять? Как правильно здесь заметили, это может быть внедрено только в состав самой среды разработки. Чтоб при компиляции, к примеру, говорилось: этот порт не используется, отключите его. Что касается самого кода, то тут  наверное страшнее всего рукотворная закладка, а ее, не зная техпроцесса, просто так не выявишь.
источник

T

Test in RUSCADASEC community: Кибербезопасность АСУ ТП
это, само собой, не панацея. Но хорошие продукты или подходы позволяют «вычесывать» неприятные баги. И как правильно написал коллега- это должно быть частью sdlc
источник

Е

Еще Не Придумал... in RUSCADASEC community: Кибербезопасность АСУ ТП
Здесь можно рассказать притчу про двух программистов - хорошего и плохого. Когда хороший всё делал правильно, по гайдлайнам. А плохой лепил говнокод.
источник

T

Test in RUSCADASEC community: Кибербезопасность АСУ ТП
первый работал в крупном энтерпрайзе. второй - в прикормленной компании газового гиганта.

первого ломанули из-за зиродея в какой-нибудь либе, и это стало известно и шумно. второй нафиг никому не нужен :)
источник

Е

Еще Не Придумал... in RUSCADASEC community: Кибербезопасность АСУ ТП
есть и другой вариант. Там второй в конце концов нанял первого работать в свою фирму.
источник

T

Test in RUSCADASEC community: Кибербезопасность АСУ ТП
если денег хватит и будут интересные задачи - почему нет
источник
2021 September 20

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
В учебном центре Ленэнерго сегодня открывается выставка, посвященная Соревнованиям Россетей служб АСУ И РЗА. На стенде iGrids пройдет обучающее мероприятие по Информационной безопасности, где команды смогут побороться за ценные призы пройдя следующие задания:
- настройка промышленного антивруса;
- настройка межсетевого экрана в соответствии с СТО ЛВС
- настройка резервного копирования АРМ РЗА
- анкета по информационной безопасности.
источник