Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 October 30

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я даже представить не могу карту где прописана остановка например из-за сработки антивируса.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Я даже представить не могу карту где прописана остановка например из-за сработки антивируса.
Антивирус понятие довольно растяжимое .. это набор технологий .. есть базовый сигнатурный движок, есть персональный МЭ, есть контроль целостности бинарей, есть HIPS, есть WL
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Чем сложнее система тем выше вероятность ложного срабатывания.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
А могу представить себе использование "антивируса" в составе: контроль целостности + WL
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
В критических системах
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Плюс элементы FW .. снижающие поверхность атаки
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Собственно в этом разрезе сейчас идёт развитие встроенных механизмов защиты в контроллерах, РЗА и т.д. за рубежом
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Чем сложнее система тем выше вероятность ложного срабатывания.
Это вопрос подходов и проектирования
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
WL - white listing - запускаем только заранее разрешенные процессы
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Контроль целостности - проверка подписи на бинарях
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Как минимум
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно еще СКН добавить - контроль семных носителей
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Контроль целостности как будет работать? При запуске приклада, или задача/служба. Где будут хранится контрольные суммы?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Любая из этих мер в зависимости от её реализации может быть обойдена десятком способов.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Достаточно бывает открыть файл mdb и занулить всю защиту.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я как практик говорю:)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Насмотрелся на кривые реализации.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Любую идею можно испортить кривой реализацией )
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
А других то реализаций нет.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Под индустриальное оборудование эта тема только развивается
источник