Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 25

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
К сожалению, нет, я онлайн смотрю. (((
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Ждём когда codesys портируют под KaspOS и всё можно будет на одной малинке крутить)
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Таки перечисленное исключительно про врождённый иммунитет, а не приобретённый 😉
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Мопед не мой )) Я просто разместил объяву, даже без своих каментов
источник

Ф

Фадей in RUSCADASEC community: Кибербезопасность АСУ ТП
Не совсем понятно она для разработки что ли? Именно для асутп или в целом?
источник

Ф

Фадей in RUSCADASEC community: Кибербезопасность АСУ ТП
И чем она лучше обычной ос
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Киберимунитет же.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
конкретно эта сборка - это community edition - "поиграться" разработчикам-энтузиастам
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
есть другие коммерческие сборки
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
завтра я и Володя Карантаев будем рассказывать про сборку для IED-ов
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
она отличается от community edition
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
В копилку к уже раскрытым в первой половине 2021 года более 600 серьезным уязвимостям в системах промышленного контроля (АСУТП) компания Claroty добавила еще 17, которые были обнаружены в ПО Versiondog, разработанном немецкой компанией AUVESY.

AUVESY специализируется на разработках в области управления данными для автоматизации производства. Versiondog реализует функции автоматического резервного копирования данных, контроля и хранения версий различного ПО, интегрируясь в широкий спектр промышленных систем. К настоящему времени активно применяется в таких крупных компаниях, как Nestle, Coca Cola, Kraft Foods, Merck и др.

Выявленные уязвимости в компонентах OS Server API, Scheduler и WebInstaller могут использоваться удаленными злоумышленниками для обхода аутентификации, повышения привилегий, получения жестко закодированных криптографических ключей, выполнения произвольного кода, манипулирования файлами и данными и вызова отказа в обслуживании. Шести уязвимостям была присвоена критическая степень серьезности, а девяти уязвимостям - высокая степень серьезности.

При этом, по экспертному мнению разработчика, любое вмешательство в работу Versiondog может иметь разрушительные последствия для безопасности и целостности промышленных процессов.

Немецкий производитель со свойственной педантичностью не только выпустил исправления для уязвимостей (версия 8.1), но также устранил основные причины их возникновения.

Со своей стороны, Claroty дали высокую оценку оперативности AUVESY, поскольку в последнее время производители стали попросту забивать и устранять дыры только под давлением экспертного сообщества или СМИ, а по факту – чаще оставляя потенциально серьезные недостатки без исправлений.

Так что клиентам AUVESY, скажем так, повезло с выбором решения.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
добрались и до версион дога на конец то )
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошо ж сидели, чо вот они начали
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
А вообще, если серьезно, то чем больше таких исследований, тем больше будет внимания к тематике ICS
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
а вот хотелось бы аналог такого ПО тока православного )
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот кстати да, коллеги, можете посоветовать что посмотреть из отечественного?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Такой же функционал как у версиондог в одном ПО я не встречал, можно по частям собрать из инструментов проверки проекта от производителей, но не все ( Если кто то поделится опытом , использования аналогов ему, скажу спс
источник

J

Javier in RUSCADASEC community: Кибербезопасность АСУ ТП
I'm just testing this one
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Great! Finally! 😉
источник