Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 22

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Круглосуточно? Это не шутка?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
нет, я не шучу. Конечно, денег может на такие меры не хватить
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Формулировка про выходящий за пределы кз кабель "зоны и кабель расположены так что исключает возможность атаки "человека посередине", она вообще может прокатить при проверке? Или что вы имели ввиду "смотря как эти зоны расположены"?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
находятся ли соединяемые кабелем зоны за забором с колючей проволокой или нет
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это 99% бюджета до присвоения статуса кз.
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Конечно без забора.
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
там вроде в модификации security используется в качестве транспорта tls в котором официально есть версии  гост. интересно это кто-нибудь оценивал на счёт реализуемости
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
485 никто из вендоров не будет заморачиваться.Вр-первых, это полевой уровень, т.е. уже защищённый, во-вторых, они в этом ничего не понимают и рассматривают только TCP\IP. По вашему вопросу, с учётом подключения стороннего оборудования, скорее всего, придётся самим придумывать варианты IDS или криптошлюза.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Open Supervised Device Protocol
ну вот эти ребята заявляют что у них "Безопасность не на высшем уровне (AES-128), но она достаточно разумна, учитывая, что альтернативой является отсутствие безопасности".
Получается что они интегрировали шифрование в каналу связи RS-485
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
http://jheyman.github.io/blog/pages/RS485Sniffer/
отличная статья как сделать снифер дома, понравилась )
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
В новых проектных решениях разве проектировщик осмелится применять не ГОСТ шифрование?
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Полевой=защищённый это кто сказал? А то что элементарно реализуется атака "человек по середине" это никого не волнует?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
я думаю важна суть, что уже кто то делал для не много другой отрасли за бугром, то есть открытый стандарт, если вопрошающему очень нужно то можно самому переделывать, а с ГОСТ или не с ГОСТ это вопрос другой. Сам факт что накрутили шифрование  уже радует.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно пойти еще одним путем перед каждым устройством ставить преобразователь интерфейсов , но это тоже такое себе удовольствие )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Тут есть специалисты инфотекса ? Вот сейчас читаю  материалы и там вот это
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
интересно а были ли попытки  по другому взаимодействовать с устройствами ? к примеру наш рассматриваемый случай зашиты modbus rtu
источник

AA

Andrey Anopov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это будет проприетарщина с ограниченным количеством номенклатуры устройств .
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
соглашусь, но какой вопрос такой и ответ ) теперь уже интересен сам факт, пробовал ли кто ни будь, такие трюки делать
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Во-первых, не элементарно, а во-вторых, "полевой" всегда подразумевают физическую защиту
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
ну вообще никаких проблем разработать свой протокол и пустить его поверх провода RS-485. Там же нет каких-то физических препятствий для внедрения шифрования - медь она и в африке медь.
Речь-то шла как-то Modbus RTU обезопасить
источник