Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 November 12

1G

12 Gramm in RUSCADASEC community: Кибербезопасность АСУ ТП
Я понимаю, что есть проблемы со стоимостью. Но стоимость СЗИ меркнет по сравнению со стоимостью установки светофоров объекта в целом. Проект стоит от 0.8 до 2х млн. А кто-то скажет просто бумажки.
источник

1G

12 Gramm in RUSCADASEC community: Кибербезопасность АСУ ТП
На жж была статья на установку. От 5 до 13млн обходится один светофор. 120к за криптошлюз капля в море.
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Так светофоров тоже много , плюс шлюз настроить надо
источник

1G

12 Gramm in RUSCADASEC community: Кибербезопасность АСУ ТП
Цена вопроса 1-2% от стоимости в среднем. Плюс не стоит забывать, что массовый заказ большого количества оборудования может значительно снизить его стоимость.
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати , вообще возможна ли компрометация криптошлюзов ? Я ради интереса загуглил доклады , но ничего не нашел
источник

1G

12 Gramm in RUSCADASEC community: Кибербезопасность АСУ ТП
Имеется ввиду применимо к светофору?
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага
источник

1G

12 Gramm in RUSCADASEC community: Кибербезопасность АСУ ТП
Конечно
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Что еще можно сделать помимо отказа в обслуживании ?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Хакнуть. Получить рута и делать с ним что угодно.
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
А доклады есть по взлому ?
источник

1G

12 Gramm in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот тут не понял. Вопрос же был про компрометацию.
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну мне интересно каким образом компрометируют криптошлюзы
источник

1G

12 Gramm in RUSCADASEC community: Кибербезопасность АСУ ТП
Такс. А что понимаете под компрометацией?
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Я под компрометацией подразумеваю взлом устройства , повышение привелигий и постэксплуатацию
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

1G

12 Gramm in RUSCADASEC community: Кибербезопасность АСУ ТП
В случае криптошлюза где то в блоке управления светофора вполне реален сценарий, связанный с непосредственным доступом к оборудованию.
Только реализация такой атаки в каких то случаях ну скажем так делает несколько бессмысленной атаку на шлюз.

Здесь можно провести аналогию с банкоматом. Если нужны деньги в кассетах нет смысла ломать криптошлюз в банкомате.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
я бы вам рекомендовал посмотреть в стороны облаков, чтобы все плк светофоров отдавали данные в облака, тогда есть решения от производителя с шифрованием, а Центр управления имел подключения в это облако и при всем при этом задействовать оператора, чтобы они предоставляли выделенные сети или в сторону сотовых операторов. в общем если дадите больше информации то можем примерно подумать над архитектурой
источник

EP

Evgeniya Perminova in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно
источник

EP

Evgeniya Perminova in RUSCADASEC community: Кибербезопасность АСУ ТП
А такое решение может стоить дешевле чем реализация на координаторах, к примеру, как вы думаете?)
источник