Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 10

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
На PhD школьники стопорят тарминалы РЗА и перенастраивают умные счётчики так что они начинают им деньги зарабатывать. Не убедили в общем))
Наводящий вопрос - полный килчейн с обходом средств защиты или тупо ломают железяку в прямом доступе?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
На PhD школьники стопорят тарминалы РЗА и перенастраивают умные счётчики так что они начинают им деньги зарабатывать. Не убедили в общем))
На счётчиках же можно перемычками режим типа коммерческого учёта выставлять?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Конспиративный Мишка
Да ну? На основании чего такая мысль? Мы даже для кого-то исследование делали, Так есть какое-то понятие в психологии, Так и про айфоны это подходит. Многие в кредит залезут, но возьмут айфон
Ехал в поезде, и наблюдал картинку - подходит одна студентка заварить Доширак - с Айфоном. Следом вторая - с Айфоном. Дальше не наблюдал, мне чай сделали, но в чём-то Конспиративный Медвед прав..
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Насчёт вирусов, которые "только положат сервера." Лично видел по, которое, попадая в систему, начинает перебирать узлы и пытаться управлять xcbr по mms.
источник

AL

Andrey Lezhnin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Ехал в поезде, и наблюдал картинку - подходит одна студентка заварить Доширак - с Айфоном. Следом вторая - с Айфоном. Дальше не наблюдал, мне чай сделали, но в чём-то Конспиративный Медвед прав..
Доширак не показатель. Тем более в поезде)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Lezhnin
Доширак не показатель. Тем более в поезде)
Не знаю, у проводников есть нормальный паёк, рядом вагон-ресторан..
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
На счётчиках же можно перемычками режим типа коммерческого учёта выставлять?
Мы же кибер безопасность, а не про пасатижи?)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Мы же кибер безопасность, а не про пасатижи?)
Я считаю это частью кибербезопасности:) после настройки счётчика переводить его в режим только чтения
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Наводящий вопрос - полный килчейн с обходом средств защиты или тупо ломают железяку в прямом доступе?
На большинстве предприятий  полный килчейн-это поиск гостевого вайфая и получение полного доступа к асу тп турбины (для примера). Реализация атаки с нуля- это три дня и 150 тыс рублей.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Глупо говорить про защиту от апт, когда сама скада поднимает tcp сессии с айпишниками из бразильского домена, а эксплуатация об этом ни ухом ни рылом.
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
На большинстве предприятий  полный килчейн-это поиск гостевого вайфая и получение полного доступа к асу тп турбины (для примера). Реализация атаки с нуля- это три дня и 150 тыс рублей.
Смотря что считать предприятиями. Некоторые вообще голое оборудование в инет выставляют. А на нормальном предприятии гостевого вайфая не будет. И вообще вайфая не будет, ибо дыра в безопасности.
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Глупо говорить про защиту от апт, когда сама скада поднимает tcp сессии с айпишниками из бразильского домена, а эксплуатация об этом ни ухом ни рылом.
А где их безопасник с fw был?
источник

AL

Andrey Lezhnin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Не знаю, у проводников есть нормальный паёк, рядом вагон-ресторан..
Вы сейчас ствдентов с топ менеджерами уровняли. Если так судить, то средний показатель дохода на пользователя ios будет выше, чем средний на пользователя  android.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Чаще всяческие наладчики или разработчики, стараются организовать удалённый доступ или доступ в интернет в процессе настройки, доработки асутп по месту установки.
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Глупо говорить про защиту от апт, когда сама скада поднимает tcp сессии с айпишниками из бразильского домена, а эксплуатация об этом ни ухом ни рылом.
источник

AL

Andrey Lezhnin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Чаще всяческие наладчики или разработчики, стараются организовать удалённый доступ или доступ в интернет в процессе настройки, доработки асутп по месту установки.
Так точно! Всегда так делаю сам. Удобство и потребности в оперативном воздействии всегда перевишивают ИБ.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Смотря что считать предприятиями. Некоторые вообще голое оборудование в инет выставляют. А на нормальном предприятии гостевого вайфая не будет. И вообще вайфая не будет, ибо дыра в безопасности.
Технологическая сеть на 7 сотен узлов-нормальное предприятие? Какой у вас критерий нормальности? ))
источник

AL

Andrey Lezhnin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Чаще всяческие наладчики или разработчики, стараются организовать удалённый доступ или доступ в интернет в процессе настройки, доработки асутп по месту установки.
Заказчик, который не компетентен в вопросах ИБ внутри своей инфраструктуры сам виноват в возможных последствиях.
источник

AL

Andrey Lezhnin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Технологическая сеть на 7 сотен узлов-нормальное предприятие? Какой у вас критерий нормальности? ))
Критерий - отсутствие гостевого wifi
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Чем же мешает вам гостевой wi-fi ?
источник