Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 24

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
имхо есть некий базовый на уровне хорошего программера, способного реверснуть, вооруженным гуглом и любыми мануалами и спецслужбы со спец оборудованием и методиками
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Да и вообще, имплементирование аутентификации в девайсе за 10 долларов и за 10.000 будет отличаться
алгоритм аутентификации и сами криптопримитивы вряд ли  будут .. могут отличаться по доп.  мерах физ защиты например
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
и орг мерам
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
у нас ГОСТ-ы .. там NIST-ы )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
рекомендованные
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
других алгоритмов в массовых устройствах не будет имхо
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
А что нисты говорят? Нужна крипта, это алгоритм и ВСЕ
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
А как делать - никто не говорит
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
И снова таки, девайс за 10 долларов будут программить 10 дней
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
И снова таки, девайс за 10 долларов будут программить 10 дней
есть готовые библиотеки .. та же Mocana
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
ничего в том такого космического нет
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Mocana сейчас даже со встраиваемыми операционками бандлят
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну если бы не было, то не было бы эдвайзориз по authentication bypath.
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
А их куча - ошибки в имплементировании. При этом большинство require low skills from the attacker
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот правда никогда не пишут какой уровень нужен от того , кто ищет эти уязвимости
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
А их куча - ошибки в имплементировании. При этом большинство require low skills from the attacker
это растет вообще от всех схемы работы с криптографией .. и сертификацией
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
у нас вся схема гораздо строже, но "правильнее"
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
а по NIST-ам воткнул библиотеку и всё .. трава не расти )
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
А где посмотреть эту схему?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
когда ресерчеры дозреют таки криптованным трафик нормально поразбирать .. может обнаружиться много интересного
источник