Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 23

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
то есть если вендор что-то не дал, и оно встало колом потому что не догадались креды дефортные убрать. то эксплуатация как бы  ни при чём?))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Так там только кикс и инфотекс будет))))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вандервари не встречал, встречал такие + General Windows/Linux

Siemens Simatic PCS 7 Hardening Tool  
General Electric CIMPLICITY Hardening Tool

https://github.com/ITI/ICS-Security-Tools/tree/39071f55607fede0d679a46120fb3ad2cf09924d/tools/audit
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
всё заменим на кикс)))) и скаду тоже...
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Это Данни из репозитория даже комитили туда
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну если вендор в гайдах не говорит что нужно убрать дефолтные пароли и отключить веб морду потому что по умолчанию она есть то как бы что мы хотим от эксплуатации, которая читает из же гайды)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Искренне восхищаюсь твоей неиссякаемой энергией, Алексей!
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот живой пример, пытаемся вытянуть логи на  сборщику для дальнейшей обработки там куча информации которая может быть очень полезна не тока ИБ но и эксплуатации для мониторинга загрузки и проблем на ПЛК. Как думаете есть у них в гайдах простые примеры или решение как это сделать?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
кто-то тут писал на днях, что эксплуатация отвечает за надёжность и непрерывность производства...ну дык и пусть отвечает.  это их проблемы, а не руководства предприятия, и тем более 9 не приведи господь) безопасников)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ахах ,то есть как, что это общее дело но кофеек отдельно ))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ну так эксплуатация первая за такое разделение ответственности топит же...ну так вперёд, защищаться от хакеров тестером, осцилографом и пасатижами))))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
АйТи БАСТИОН тоже вижу для "Provides a central location for managing password changes. Provides a security perimeter for all devices within the OT environment."
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
у вандервари и сименса есть специальные тулы для логирования всего что к ним поключено, включая системное по
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Сарказм конечно хорошо, но когда производство встанет люлей получат все ( поэтому я понимаю ваш сарказм ибо сам борюсь с этим но как то то нужно улучшать ситуацию
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Это не вандервари) это плк Ален Бредли с него заберём инфу на коллектор.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Я про что хотел сказать то, что на практике не все так просто и тех людей которые подобное делали их мало и трудно достать информацию, а вендер ещё пока не так оперативно решает подобные запросы (
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
иб вендоры давно этим вопросом занимаются, в частности позитив.  то что вы хотите собрать логи с плк это конечно хорошо, но важно разделять задачи сбора...нагрузка цпу - это про мониторинг, но не иб.
источник