От мониторинга event id польза есть. Это первые признаки, как правило, начала атаки. Особенно события создания пользователей, удалённого доступа с непонятных адресов, использования админских учёток, подключения устройств.
В России запущен колбасный завод, где на производстве работают только роботы
...Приемосдаточные испытания проводной и беспроводной локальных вычислительных сетей длились четыре дня. Программа испытаний состояла из различных проверок отказоустойчивости, проверки функционирования беспроводной сети, роуминга...
Отбор докладов на ZeroNights 2018 завершен, на текущий момент по ICS security один доклад
2. Владимир Дащенко представит доклад «Отрицание, гнев, торг, депрессия, принятие: репортим уязвимости нулевого дня отечественным вендорам АСУ ТП». Замещение импортных вендоров отечественными в сфере АСУ ТП — интересный процесс с точки зрения поиска уязвимостей. С одной стороны, зарубежные компании проделали большой путь по устранению уязвимостей в своих устройствах. С другой, опыт разработки, работы с уязвимостями и правильное раскрытие уязвимостей не учитывается отечественными производителями. В докладе будут освещены примеры работы с отечественными производителями компонентов АСУ ТП и проведён сравнительный анализ опыта работы с уязвимостями зарубежных и отечественных вендоров.
В России запущен колбасный завод, где на производстве работают только роботы
...Приемосдаточные испытания проводной и беспроводной локальных вычислительных сетей длились четыре дня. Программа испытаний состояла из различных проверок отказоустойчивости, проверки функционирования беспроводной сети, роуминга...