Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 December 07

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Added links to Industrial Cybersecurity Incidents Databases I know to ICS-Security-Tools HitHub repo. Is there anymore?

https://github.com/ITI/ICS-Security-Tools/tree/master/feeds
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Поспорю, первые 200 страниц это какой-то некролог о ушедших технологиях. Я представляю глаза начальства, когда на задачу решить такой вопрос я им отвечу - с Таненбаумом ознакомлюсь и решу!
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
:)))
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Тут не хватает сведений не только о платформе, тут по сути постановки задачи нет. Рассказывать, что может быть не так с SSL или с реализацией aes на коленке, можно очень долго.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Я человеку книг скинул, если что. Тут всё норм, все довольны.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем реализовывать AES самому, если есть openSSL?)
Единственная подлянка - heartbleed. Не понимаю всё равно...
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Короткий ответ что может быть не так с SSL https://www.ssllabs.com/downloads/SSL_Threat_Model.png
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Так, что с этим делать? Изобретать свой велосипед?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Эм...
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, разбираться как это работает и как не наступать на известные грабли
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
А для чего в этом контексте нужен Танненбаум?
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Для того, что без знания стека это все равно бесполезно.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Главно, не отправлять учить Кузнечика
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
а ведь посоветуют же!
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Может уже и пора...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
для AES?! ))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, тот же веракрипт с кузнечиком хакают всего несколько продуктов :) АЕС - почти все.
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Если нужно вывести тему из офтопа, могу предложить посмотреть на пример адвайзори https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-315-05_Modicon_M100%3AM200%3AM221_PLC_Security_Notification_V3.0.pdf&p_Doc_Ref=SEVD-2020-315-05
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
В реализации криптографической защиты modbus сделаны все элементарные ошибки, какие только можно, а ведь тоже началось с хорошего совета наверняка
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
источник