Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 07

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Еще один доклад по теме на предстоящей конфе Zeronights 2018, 20 - 21 Ноября
Юрий Гуркин (Gleg ltd). SCADA projects from the point of view of hackers

Почти все системы SCADA позволяют создавать файлы проектов (или системных конфигураций) и распространять их вместе с ПО. Мы изучили саму возможность написания троянов на основе подобных файлов и преуспели в этом. Если атакующему удастся обманом заставить ICS-инженера запустить файлы проекта-трояна, то у него получится взломать и систему SCADA. Такие трояны крайне сложно обнаружить (например, современные SPAM фильтры их не видят), а их действия могут оказаться практически незаметными. Мы продемонстрируем результаты на примере LabView, ATVise и IntergraXor SCADA.

https://2018.zeronights.ru/reports/scada-projects-from-the-point-of-view-of-hackers/
источник

AK

Alexey Krylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, добрый день!
Кто знает - существуют ли на рынке сертифицированные ФСТЭК средства защиты среды виртуализации для гипервизора KVM?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я слышал про работу в этой области и продукты компании rtsoft - плато и платан, кажется.. Но могу ошибаться.
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Krylov
Коллеги, добрый день!
Кто знает - существуют ли на рынке сертифицированные ФСТЭК средства защиты среды виртуализации для гипервизора KVM?
Что то конкретное интересно или просто чтобы бумажка была?
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
РУСТЭК: сертифицированная ФСТЭК платформа виртуализации
https://www.ru-stack.ru/
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Только если в составе платформы. А так вполне себе fr в сторону v-gate
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
@cogniter в составе сертиф. Астры нет защищенного kvm?
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
@cogniter в составе сертиф. Астры нет защищенного kvm?
есть
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Кинешь ссылку на док?
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
Кинешь ссылку на док?
руководство по КСЗ, стр. 83, например: https://wiki.astralinux.ru/pages/viewpage.action?pageId=27362076
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Реквестирую указание в названии дистриба платформы. А то приходиться дополнительно гуглить что ето...
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Коллеги, добрый день! Поделитесь ссылкой на статьи/доклады/исследования по теме ИБ промышленного RFID. Как там решаются проблемы с криптографической защитой записываемой в метку информации?
Можете самостоятельно попробовать https://scund00r.com/all/rfid/tutorial/2018/07/12/rfid-theif-v2.html
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Такая идея есть. Даже некоторые есть железки подобные. Но решил начать с анализа чужого опыта. :)
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AK

Alexey Krylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Pope Pius XIII
Что то конкретное интересно или просто чтобы бумажка была?
@popepiusXIII вопрос в таком контексте - имеет ли смысл строить ИС для работы с персональными данными 1 категории используя данный гипервизор. ИС должна пройти аттестацию и получить сертификат соответствия требованиям ФСТЭК (21 приказ )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Krylov
@popepiusXIII вопрос в таком контексте - имеет ли смысл строить ИС для работы с персональными данными 1 категории используя данный гипервизор. ИС должна пройти аттестацию и получить сертификат соответствия требованиям ФСТЭК (21 приказ )
Коллеги, вопросы защиты персональных данных не тема чата, прошу придерживаться темы. Спасибо
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет. Там сертифициррвана только обвязка
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Нет. Там сертифициррвана только обвязка
Т.е. Класс мер зсв не закроет?
источник