Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 November 29

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Vadim
сомниваетесь? У нас свое железо, своя HMI, DCS на этом добре. Есть свой неуправляемый коммутатор который немного можно подшаманить. Софта нет пока, но дело за малым, раз пошла такая пьянка
Тогда и криптографию свою давай. Свой алгоритм и своя реализация!
источник

V

Vadim in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Тогда и криптографию свою давай. Свой алгоритм и своя реализация!
Тролишь? =)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Vadim
Тролишь? =)
Конечно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
Меня больше всего впечатлил слайд 10
Что впечатлило?
источник

V

Vadim in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Конечно
и я =)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Vadim
так мы сначала под свои задачи и протоколы, благо их не десятки даже, дальше под запрос интересантов расширить можно
У мсэ поначалу не столько разбор протоколов интересует сколько реализация базовых вещей, аутентификация, ролевые модели, логи, управление и т.д. Уже здесь задача крайне непростая стоит. А дальше уже и фильтры и spi, ids, песочницы, виртуализация и прочие плюшки
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Что впечатлило?
Вопросы к физическому уровню - процессов и катастроф.

Именно поэтому я думаю, что категорировать свою зону ответственности нужно любому юрлицу, владеющему тем или иным сегментом КИИ.

Даже чисто физическим, хотя техногенная катастрофа, насколько я понимаю не относится к сфере ФЗ-187, если только не порождена кибер-инцидентом
источник

V

Vadim in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
У мсэ поначалу не столько разбор протоколов интересует сколько реализация базовых вещей, аутентификация, ролевые модели, логи, управление и т.д. Уже здесь задача крайне непростая стоит. А дальше уже и фильтры и spi, ids, песочницы, виртуализация и прочие плюшки
в АСУ ТП серьезных немного иначе все =) И для фаервола в тч
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё примеры инцидентов в разрезе уровней очень наглядны
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
Вопросы к физическому уровню - процессов и катастроф.

Именно поэтому я думаю, что категорировать свою зону ответственности нужно любому юрлицу, владеющему тем или иным сегментом КИИ.

Даже чисто физическим, хотя техногенная катастрофа, насколько я понимаю не относится к сфере ФЗ-187, если только не порождена кибер-инцидентом
"Даже чисто физическим, хотя техногенная катастрофа, насколько я понимаю не относится к сфере ФЗ-187, если только не порождена кибер-инцидентом" - пониматете какая проблема в логике? Являлся инцидент вызванным кибер фактором или нет, можно определить если любую техногенную аварию расследовать с мыслью что такой фактор должен быть, и исключать только когда явно нет признаков. Рассказыывал про это зимой, в контексте со случаем с Тритоном. Root-Cause анализ!
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
"Даже чисто физическим, хотя техногенная катастрофа, насколько я понимаю не относится к сфере ФЗ-187, если только не порождена кибер-инцидентом" - пониматете какая проблема в логике? Являлся инцидент вызванным кибер фактором или нет, можно определить если любую техногенную аварию расследовать с мыслью что такой фактор должен быть, и исключать только когда явно нет признаков. Рассказыывал про это зимой, в контексте со случаем с Тритоном. Root-Cause анализ!
Вот поэтому и я предпочту рассматривать риски для КИИ даже на уровне механики - до тех пор пока невозможность этого не доказана явно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Edinoverec'
Вот поэтому и я предпочту рассматривать риски для КИИ даже на уровне механики - до тех пор пока невозможность этого не доказана явно
Согласен! Только проблема в том, что очень бысто при большинстве аварий окажешься в ситуации отсутствия артефактов для расследования: нет логов, нет трафика, и т.д. А раз нет доказательств, то выходит и нет возможности доказать что это киберфактор. Вот так. Надо думать о регистрации таких артифактов заранее
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Согласен! Только проблема в том, что очень бысто при большинстве аварий окажешься в ситуации отсутствия артефактов для расследования: нет логов, нет трафика, и т.д. А раз нет доказательств, то выходит и нет возможности доказать что это киберфактор. Вот так. Надо думать о регистрации таких артифактов заранее
И я придерживаюсь той позиции, что кибер-армагедон нужно продумывать на этапе проектирования системы, написания ТЗ. По-моему, SSDLC примерно об этом же.
источник

AE

Andrew Edinoverec' in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё раз - спасибо за слайды)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
"Даже чисто физическим, хотя техногенная катастрофа, насколько я понимаю не относится к сфере ФЗ-187, если только не порождена кибер-инцидентом" - пониматете какая проблема в логике? Являлся инцидент вызванным кибер фактором или нет, можно определить если любую техногенную аварию расследовать с мыслью что такой фактор должен быть, и исключать только когда явно нет признаков. Рассказыывал про это зимой, в контексте со случаем с Тритоном. Root-Cause анализ!
Именно. А чтоб на этапе проектирования закладывать , как тут сказали  "возможность киберармагедона" необходимо изменить подход к моделированию киберугроз. Принцип должен быть аналогичен RCA и FTA. Корень дерева- факт нарушения функции или режима (взорвался трансформатор) и потом от этого строить вектора и ветвления.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Именно. А чтоб на этапе проектирования закладывать , как тут сказали  "возможность киберармагедона" необходимо изменить подход к моделированию киберугроз. Принцип должен быть аналогичен RCA и FTA. Корень дерева- факт нарушения функции или режима (взорвался трансформатор) и потом от этого строить вектора и ветвления.
Ага, CCE
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Видел как маслобаки взрываются, причина обычно кз. Можно ли это кибератакой сделать вопрос.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Возможно. Вектора известны.
источник