Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 22

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
спасибо, мы уже давно ликуем
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну да, МСЭ и IPS прям очень сложно отделить от наступательных
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Мирный советский МСЭ сам сканирует того, кто его сканирует))
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Для учёта вектора атаки актуальным - надо обязательно чтобы какая то статья была в CVE, бду? Элементарно эмулируется на стенде, этого не достаточно?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Уведомить производителя хорошо бы, если не реагирует, БДУ ФСТЭК. До этого у себя можете завести угрозу УБИ.МОЯУГРОЗА.001. Коллеги, поправьте, если некорректно советую.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно учитывать:
- Модель злоумышленника;
- условия эксплуатации на объекте;
- Наличие физической защиты каналов связи, прохождение их по контролируемой зоне и т.д.
Уязвимость может быть актуальна, но вы ее закроете требованием о наличии организационных мер защиты и ФБ.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Так вопрос и задаёт производитель :)
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это слабость станадрта modbus rtu, rs485, производитель мастера шины тут причём? Он по другому делать не умеет, нет стандарта секурного.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
тогда новую угрозу в БДУ ФСТЭК. Но, сдается мне, там под это определение было что-то уже.
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем лень, из имеющихся решений только "диод" , который дороже преобразования в modbus tcp и прогонку через МЭ.
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Статьи на Атаку явно нет в бду, думаю угроза попадает под передачу данных за пределы кз кии в незащищённом виде.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
БДУ сейчас переписывается с нуля
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
По-моему это уже здесь обсуждали и сошлись на мнение что "зачем",когда вы будете делать врезку у вас будет разрыв соединения, а почему просто не сделать подсчёт контрольной суммы передаваемых данных, делаете снифер на арм и считайте. Но много не известных в уровнении. Кстати протокол цифровой подписи норм придумали. Просмотрите ещё у инфотекс есть модули сиес там можно интегрировать шифрование на конечные устройства,но опять от частного случая зависит
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Спланк
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Что спланк?)
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Вендор, который ушёл с рынка РФ без явного запрета
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
С рынка России дофига ушло без явного запрета.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати у них есть деволепмент кит для сиес может удастся вам интегрировать в свое решение шифрование, почему нет )
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
А Алексей говорит, что не будут без явного запрета. К тому и реплика про спланк
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы просто не в курсе ;-)
источник