Size: a a a

2020 December 25

22

2 2 in secinfosec
seregin
Кто-нибудь сканировал  nmap-ом объекты КИИ на работе?
Смотря, какие объекты.  И да
источник

s

seregin in secinfosec
2 2
Смотря, какие объекты.  И да
значимые) вдруг он был лег
источник

22

2 2 in secinfosec
Ты кем работаешь? Если в ИБ то сначала пойми чт о конкретно хочешь просканировать и  в каком режиме. Если в аСу то давай с моделью PLC определимся
источник

A

Archie in secinfosec
seregin
значимые) вдруг он был лег
у nmap куча профилей + редачить можно под себя + куча плагинов. Смотря что включите/настроите
источник

s

seregin in secinfosec
плагин vuln
источник

s

seregin in secinfosec
2 2
Ты кем работаешь? Если в ИБ то сначала пойми чт о конкретно хочешь просканировать и  в каком режиме. Если в аСу то давай с моделью PLC определимся
не АСУ
источник

22

2 2 in secinfosec
https://t.me/RuScadaSec тут читай
источник

s

seregin in secinfosec
ох уже эта КИИ
источник

22

2 2 in secinfosec
seregin
не АСУ
Не рекомендую делать не протестировав на тестовом стенде или на другом доступном оборудовании. Могу сказать что если сканировать не с агрессивными настройками то PLC нормально реагируют, если сканить с эскалацией cve то тут проблему возникают все зависит от оборудования, но перед этим желательно тестировать на оборудовании которое не в работе (остановка или тех обслуживание)
источник

s

seregin in secinfosec
меры предосторожности, так сказать)
источник

А

Азат in secinfosec
seregin
Кто-нибудь сканировал  nmap-ом объекты КИИ на работе?
Было дело, положил штук 50 плк. На этапе когда nmap пытался определить версию ос плк
источник

s

seregin in secinfosec
Азат
Было дело, положил штук 50 плк. На этапе когда nmap пытался определить версию ос плк
Что на работе сказали?
источник

q

q|z in secinfosec
seregin
Что на работе сказали?
"Мы будем скучать по тебе..."
источник

А

Азат in secinfosec
Ну по голове не погладили, конечно..
источник

A

Andrew in secinfosec
молча трудовую выдали наверно )
источник

A

Andrew in secinfosec
у меня как-то каспер обновился и перезагрузил испытательные стенды, которые шестой день испытания проводили непрерывные.... такой скорости подъема со второго на шестой этаж до кабинета отдела ИБ от сотрудников я еще не видел
источник

s

seregin in secinfosec
Азат
Ну по голове не погладили, конечно..
Жестко
источник

А

Азат in secinfosec
Andrew
молча трудовую выдали наверно )
Да не, там больше эксплуатирущий персонал меня проклял. Плк же в радиусе км 150  находились
источник

22

2 2 in secinfosec
Азат
Было дело, положил штук 50 плк. На этапе когда nmap пытался определить версию ос плк
Если не секрет , какие PLC? агрессивно сканил, со спец плагинами или в режиме -O  -sV
источник

22

2 2 in secinfosec
мне почему интересно, 300 и 400 нормально переваривают сканирование если интервал не перегибать.
источник