Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 10

AL

Andrey Lezhnin in RUSCADASEC community: Кибербезопасность АСУ ТП
Думаете из банка к ним не придут?
источник

AL

Andrey Lezhnin in RUSCADASEC community: Кибербезопасность АСУ ТП
Набираюсь опыта. Болтун находка для шпиона. А уж чат по ИБ подавно.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Где я писал про зарплаты? Писалось про стоимость написания впо для асутп. Для вывода предприятия из строя необходимы спецы умеющие кодировать, спецы знающие оборудование, спецы по доставке, спецы по разведке (конфиги системы сами себя не стянут, писать по под все возможные варианты трудоемко и багоопасно) оборудование для лабораторного стенда, руководитель всего этого балагана и структура его финансирующая на протяжении пары-тройки месяцев минимум. А потом еще нужно всех участников хоронить, для обеспечения секретности проекта. Ну или платить им очень много денег за молчание и иметь рычаги, позволяющие это молчание контролировать.
Ещё раз повторюсь. Ломать-не строить. Что касается монетизации, так там ещё проще. В даркнете продаётся сам доступ. И продают либо штучно в крупную компанию либо пачками, если цели небольшие.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Поэтому рекомендация простая. Думать о безопасности инфраструктуры не с позиции "нас никто не звломает" а с позиции "мы уже взломаны" тогда и цели и способы защиты ближе к жизни становятся.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Тем более что часто так и есть.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Поэтому рекомендация простая. Думать о безопасности инфраструктуры не с позиции "нас никто не звломает" а с позиции "мы уже взломаны" тогда и цели и способы защиты ближе к жизни становятся.
у нас в чятике по безопасности линукс периодически возникают вопросы о том, как определить причину взлома, выяснить, что сделал злоумышленник и так далее.

Обычно все вопросы прекращаются после встречного вопроса о том, как у вас настроен аудит событий, контроль целостности и так далее.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Так ото ж)
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Поэтому рекомендация простая. Думать о безопасности инфраструктуры не с позиции "нас никто не звломает" а с позиции "мы уже взломаны" тогда и цели и способы защиты ближе к жизни становятся.
А где я писал про невозможность взлома? Был вопрос про написание вредоносного по под асутп. А так тут пол страны можно остановить, просто отключив gps, без всяких взломов.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Конспиративный Мишка
Да ну? На основании чего такая мысль? Мы даже для кого-то исследование делали, Так есть какое-то понятие в психологии, Так и про айфоны это подходит. Многие в кредит залезут, но возьмут айфон
Это делается на основе анализа покупок в сторах .. было много таких исследований
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
В Прикарпатьеоблэнерго между офисной сеткой и SCADA был VPN. Как это помешало провести атаку?
Вопрос был про фишинг .. в данном случае даже помогло злоумышленнику быть уверенным, что это не поддельный scada сервер )
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Вопрос был про фишинг .. в данном случае даже помогло злоумышленнику быть уверенным, что это не поддельный scada сервер )
Пример тоже был про фишинг :)
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Lezhnin
Набираюсь опыта. Болтун находка для шпиона. А уж чат по ИБ подавно.
Чат по ИБ ? Если по хорошему, то все требования в гост, все остальное из практики. Интересно  общение, примеры из практики.
источник

AL

Andrey Lezhnin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопросами? Много информации можно узнать из вопросов?
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
у нас в чятике по безопасности линукс периодически возникают вопросы о том, как определить причину взлома, выяснить, что сделал злоумышленник и так далее.

Обычно все вопросы прекращаются после встречного вопроса о том, как у вас настроен аудит событий, контроль целостности и так далее.
По поводу аудита событий. Для себя выделил неверный многократный ввод пароля, т.е. подбор. Остальное хлам ?
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Пардон. Оговорился.
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrey Lezhnin
Вопросами? Много информации можно узнать из вопросов?
Качество этой информации ?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Классныйчувак
По поводу аудита событий. Для себя выделил неверный многократный ввод пароля, т.е. подбор. Остальное хлам ?
Запуск бинарников из нестандартных каталогов (типа /var/tmp). Изменение прав на эти каталоги  На самом деле там много чего интересного отслеживать стоит
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Смотрите что мониторить в MITRE CAR (Cyber Analytic Repository)
https://car.mitre.org/wiki/Full_Analytic_List
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Смотрите что мониторить в MITRE CAR (Cyber Analytic Repository)
https://car.mitre.org/wiki/Full_Analytic_List
👍
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Говорю же, MITRE ATT&CK - вещь!
источник