Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 04

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но вот устроить серьезный  инцидент с разрушением оборудования, самого объекта, жертвами, экологическими  проблема и т.п. - это совсем другая тема
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
В первую очередь наши иностранные партнёры смотрят не телеметрию, они смотрят сайты типа госзакупок.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Забавного тут ничего нет, но между просто нагадить и сделать тоже самое с достижением некоторых военно-политических целей совсем другое, ИМХО.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Забавного тут ничего нет, но между просто нагадить и сделать тоже самое с достижением некоторых военно-политических целей совсем другое, ИМХО.
Ну, если обесточить во время боевых действий регион с населением в 250000 вы называете "просто нагадить", то я теряюсь в догадках, что такое "военно-политические цели"
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Ну, если обесточить во время боевых действий регион с населением в 250000 вы называете "просто нагадить", то я теряюсь в догадках, что такое "военно-политические цели"
Если на военную инфраструктуру это не окажет значительного воздействия, то это беда, но не катастрофа.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Смотрите в сторону китайско-американских скандалов, атаки через цепочку поставщиков. И скажите насколько предсказуемо кто выиграет тендер на поставку оборудования для вашей организации.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопрос в том как быстро починят/перейдут на ручное управление
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
То что закладки уже на объектах вполне вероятный сценарий
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
В современный процессор можно зашить много сюрпризов
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
А также и в bios
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
То что закладки уже на объектах вполне вероятный сценарий
да, но они не факт что доступны для легкой активации и кукловоды точно знают какая закладка в какую точно подсистему попала
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Если на военную инфраструктуру это не окажет значительного воздействия, то это беда, но не катастрофа.
С момента, когда военным стало неинтересно наносить ущерб военной инфраструктуре противника, прошло ровно сто лет :) Любая современная свойна ведется вдалбливанием в каменный век инфраструктуры гражданской. Иногда для этого даже вооружение не применяется.

И это никак не влияет на что факт, что при современном крайне низком уровне защищенности промышленных объектов, операторов связи, банков, логистики, данные из реестра объектов КИИ хакерам нафиг не сдались :)
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
С момента, когда военным стало неинтересно наносить ущерб военной инфраструктуре противника, прошло ровно сто лет :) Любая современная свойна ведется вдалбливанием в каменный век инфраструктуры гражданской. Иногда для этого даже вооружение не применяется.

И это никак не влияет на что факт, что при современном крайне низком уровне защищенности промышленных объектов, операторов связи, банков, логистики, данные из реестра объектов КИИ хакерам нафиг не сдались :)
Тогда зачем его грифом закрыли? :)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
да, но они не факт что доступны для легкой активации и кукловоды точно знают какая закладка в какую точно подсистему попала
Через поставщиков можно, можно через бухгалтерию, в документах будет указано, что на каком объекте установлено.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Через поставщиков можно, можно через бухгалтерию, в документах будет указано, что на каком объекте установлено.
Можно, но достоверность этого еще под вопросом. Что одни, что другие даже серийники не всегда в документах указывают :)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Можно, но достоверность этого еще под вопросом. Что одни, что другие даже серийники не всегда в документах указывают :)
Серийники указывают, гарантия же:)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Информацию можно добывать сейчас в самых разных неожиданных местах.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот когда мфу в сервисный центр сдаётся, многие ли чистят накопитель перед сдачей, а после возвращения из сервиса?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Или флэшку с циски.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Не говоря уже о том, что мало просто почистить, надо много раз перезаписать блоками из 111 и 0000
источник