Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 November 10

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
открываем жанр технологичных карикатур🤟
источник
2021 November 11

А@

АльбертОвич @Sitnoff... in RUSCADASEC community: Кибербезопасность АСУ ТП
"Вопрос:

От НКЦКИ поступила информация, что злоумышленники начали активно эксплуатировать уязвимости сервиса RDP ОС Windows. НКЦКИ также сообщил, что атаки  на  сервис RDP проводятся через распространение вредоносных вложений в электронной почте.

В письме НКЦКИ были указаны основные индикаторы компрометации:

IP командного сервера
Хеш вредоносного файла.

Как провести поиск возможной активности вредоносного ПО в инфраструктуре компании?.

Имеется FW, KES, SIEM"
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
В журналах FW/в SIEM поищите на всю глубину хранения обращения к IP адресу.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ищите исходящие обращения на эти адреса в журналах fw, если был настроен аудит нормально то можно и на тачках попробовать поискать обращения в журналах. А так если у вас логируются все подключения на МСЭ то там и ищите обращение на эти адреса.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Почта и РДП? Странные зависимости
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вообще РДП наружу никогда не должен быть доступен
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
В принципе
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
В нем дыры всегда были
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну там чуток по другому, по почте засылать нагрузку на компанию, а дальше если стрельнет то прокалывают прокси и начинают обмен с с2 , но если есть РДП то проще обновится, и настроить аудиту чтобы все подключения по РДП на тачки логировались и в сием уже будет видно кто когда и подключался по рдп на нужные вам тачки , и каждое соединения проверять его легитимность
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
NIST SP 1800-32, Securing the Industrial Internet of Things: Cybersecurity for Distributed Energy Resources.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Прежде всего, сам RDP настройте правильно, если он используется
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересный гайд с попыткой построения практической безопасности как наложенными средствами, так и с активным использованием встроенных в устройства механизмами
источник

AK

Andrey Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Серега, спасибо! Интересный документ.
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
@ironbang, с днём рождения! Радости, счастья, здоровья, и keep calm and secure your ICS!
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Админы: и только попробуйте сказать, что это оффтоп. Нет вещи, более праибэ и абасу
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
И скажу, все последующие поздравления прошу писать участникам в личку
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Зануда.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо Денис))
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник