Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 October 24

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
#ИБКИИ Маленькие спойлеры: в первом видео — обсуждение основных вопросов ИБ, в том числе активности «Россетей» в этой области; во втором — горячая дискуссия на тему категорирования КИИ, спровоцированная рассказом об опыте категорирования объектов Кубани.
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
Нет, не были. Повторюсь, лучшее из "современного" было простым локальным электронным контролем...

Это в году в 2013-2014 было. У меня тогда идея стартапа в сфере ЖКХ была. Поэтому активно интересовался темой энергоэффективности и АСКУЭ. Но как таковых АСКУЭ у нас в городе на тот момент по сути не оказалось. Максимум телеметрия. В итоге пришлось смириться с тем, что в безопасной и опен-сорсной платформе для ЖКХ на тот момент особо никто не был заинтересован и уйти в финтех.
Ну, мужики, и я о чем
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Надо быть реалистами
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А что Марина говорит по этому поводу?
Пока ничего
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
...While we know that TEMP.Veles deployed the TRITON attack framework, we do not have specific evidence to prove that CNIIHM did (or did not) develop the tool. We infer that CNIIHM likely maintains the institutional expertise needed to develop and prototype TRITON based on the institute’s self-described mission and other public information...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Не понял тогда о чем этот текст
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас только ленивый не знает как работает TRITON. Особенно хорошо знают FireEye и другие компании. Значит или не значит что это они его разработали?
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Поэтому запрет удаленного доступа :) Приезжайте, отключайте, присаживайтесь :)
Праильна! Я механике вообще больше доверяю, чем электронике, а тем более софту!)
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
все хорошо, с тех поддержки не с нимут? тут конечно нужно контракты читать, но что-то мне подскпзывает что тех поддержка прописана по удаленке..
А если "заболевшее" в отдельный сегмент выносить (скажем DMZ)?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Сейчас только ленивый не знает как работает TRITON. Особенно хорошо знают FireEye и другие компании. Значит или не значит что это они его разработали?
Да там вообще всё смешно .. позорище такое публиковать
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Начиная от IP .. типа смогли разработать такой тул, а ходить не со своего IP наверное "забыли" )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Начиная от IP .. типа смогли разработать такой тул, а ходить не со своего IP наверное "забыли" )
Ну это не опревержение! Такое бывает! Но и не доказательство
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне общая логика непонятна вывода
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Последняя глава с "highly unlikely" я сначала подумал, что вообще тонкий сарказм и троллинг .. но присмотрелся .. нет, они серьезно )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Имхо, такие статейки не закончатся пока в экспертном сообществе не начнут жестко мочить за такое .. экспертно мочить )
источник

АЧ

Антон Ч. in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
...While we know that TEMP.Veles deployed the TRITON attack framework, we do not have specific evidence to prove that CNIIHM did (or did not) develop the tool. We infer that CNIIHM likely maintains the institutional expertise needed to develop and prototype TRITON based on the institute’s self-described mission and other public information...
Речь о том, что необязательно те, кто разрабатывал этот framework это те же самые люди, кто его использовал, а потом и заветную кнопочку нажал. Вмысле оператор малвари != разработчик
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
#ИБКИИ Маленькие спойлеры: в первом видео — обсуждение основных вопросов ИБ, в том числе активности «Россетей» в этой области; во втором — горячая дискуссия на тему категорирования КИИ, спровоцированная рассказом об опыте категорирования объектов Кубани.
Антон где твои доклады можно посмотреть/послушать?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
А если "заболевшее" в отдельный сегмент выносить (скажем DMZ)?
тут речь о единовременной команде на отключение станков чпу например... можно кстати отрубать канал в случае обострое6ия полит обстановки...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Антон где твои доклады можно посмотреть/послушать?
Меня там не было, а ссылка на запись выше
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник