Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2016 March 23

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
*контрактами
источник

A

Alex in RUSCADASEC community: Кибербезопасность АСУ ТП
> Николай
просто надо отличать. Никакие навыки хакера не помогут ему на лету придумать атаку на технологический процесс, а не компоненты АСУ ТП

в интерфейсе оператора АСУ ТП все очень наглядно и красиво оформлено. Получив к нему доступ, можно просо тыкать в управляющие элементы.
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
это тоже самое, что просто тыкать в педали автомобиля - ну заглохнет. Но двигатель не взорвете...
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
там защиты от дурака предостаточно
источник

A

Alex in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
это тоже самое, что просто тыкать в педали автомобиля - ну заглохнет. Но двигатель не взорвете...
тем не менее, в Прикарпатьеоблэнерго штатно выключили через интерфейс оператора.
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
дак выключили же...
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
а не пожгли, например, кучу оборудования, уничтожили пару подстанций и т.п.
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
ущерб
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
я к тому, что атака на технологический процесс (не АСУ ТП) - это другое
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
выключить - ума много не надо, что уж говорить
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
собственно, создатели StuxNet искали способ снизить срок службы центрифуг, чтобы это не заметили сразу, а заметили только тогда, когда склад с ЗИП опустеет
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
т.е. тезис-то таков, что бояться надо, но не того, что хакеры - люди из стекла и бетона, которые сходу найдут дыры в системах безопасности технологического процесса и смогут их проэкслуатировать, а потому, что все это достаточно хрупко само по себе и вполне традиционные ИТ-атаки точно также актуальны для АСУ ТП
дак и я о том же
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
да уж года два несу - вроде где-то даже вода камень точит...
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Это мы атаки в долгосрочной перспективе обсудили )
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Как сказал тот же Макаров - самый страшный "хакер" - это обходчик с ломом
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
ну тут тоже есть контраргумент - информационное оружие не тратится после использования и не требует физического присутствия
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Большинство АСУТП похожи по уровню продуманности на школьный проект "Управление двигателями на Arduino"
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
а так - да. Когда по стандартам кнопка аварийного останова цеха расположена на проходной (на всякий пожарный), говорить, что вот тут нехороший подрядчик может подключиться туда-то и потом что-то там выключить - звучит странно )))
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Россия - страна хакеров с X вв н.э. У нас вся история - это "как сделать так, чтобы было можно, когда нельзя". Поэтому тут и с безопасностью всегда будут проблемы - будут ставить компы послабее, вместо 2 резервных блоков ставить один и т.д.
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Но это и хорошо, без работы не останемся =)
источник