Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 December 07

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
и не будет ни театра, ни кино, одно сплошное телевидение, ой то есть SSL
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Наши разработчики используют OpenSSL и знаю best-pratices, ну, наверное...
Забавно, как простая просьба подсказать как криптовать трафик из стандартных сокетов превратилось вот в это))
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Обращайтесь
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Кнута забыли. Дональда. Кто  не читал, вообще не итшник. 3и тома как общая вводная, потом развивайте узкую, панимаишь, специализацию.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, надо узнавать. А то челу может и нужно  sshd на одной стороне и putty на другой. И ни строчки кода и ни строчки из классиков. А тут развезли.
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, тут вообще не об этом было. О том, что защищённый сетевой протокол лучше писать зная что такое сетевой стек и какая в принципе бывает криптография. А там хоть for dummies
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я вообще вопрос понял изначально так, что речь не о коде и разработке. А чисто инструментальный. Когда говорили про ссш в ответ - это и имели в виду. Что бы в ссш обернуть тсп соединение готовым софтом таненбаум действительно не нужен.
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Может. Слишком много предположений.
источник
2021 December 08

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Гм .. давайте всё-таки расставим точки над i, а то смешались в кучу кони, люди. SSL протокол - это прородитель TLS, про него давно можно забыть. Просто индустрия по привычке называет всю семью протоколов SSL, TLS разных версий просто "SSL". Собственно поэтому "SSL" есть в названии "OpenSSL" или "SSL Certificate", хотя и то и другое уже может быть сделано для TLS.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Из версий TLS сейчас массово используется TLS 1.2, однако уже разработана TLS 1.3 и на нее все уже, наверное, тоже массово переходят.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
предполагаю, что табличка таки про SSL, а не про TLS .. на ней в явном виде присутствует SSLv2 .. да и в целом она довольно странная
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Основная рекомендация сейчас - это TLS 1.3. Есть также варианты IP уровня - IPSec, IPlir (использует только Инфотекс), но с ними будет не просто. Можно передавать просто защищенные сообщения по незащищенному каналу - тогда это стандартный CMS, облегченный CRISP и др. По SSH в РФ рекомендаций, насколько мне известно, нет. В любом случае пилить свою криптобиблиотеку не стоит, там слишком много подводных камней реализации, о которых не написано в стандартах.
источник

SP

San Paul in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, добрый день! Хотелось бы узнать, кто реализовывал п 13.6 приказа ФСТЭК 239 (план действий в нештатных ситуациях)? Поделитесь, пожалуйста, примером для ЗОКИИ.
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
👍🏻
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

San Paul in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо!!!
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
на здоровье, гуглу спасибо )
источник

SP

San Paul in RUSCADASEC community: Кибербезопасность АСУ ТП
И Гуглу тоже)))
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
Там тоже люди работают) а в общем у многих и известных больших компаний в автоматизации внутри opensourse код с реализацией SSL, который никто не правит.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
А в целом это все называется VPN :)
источник