Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 03

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Звучит как тема для новогоднего конкурса :)))
Мы на такой конкурс/линейку едем в январе на S4x19 ICS Detection Challenge
https://s4xevents.com/kaspersky-enters-the-challenge-and-cyberbit-bows-out/
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Мы на такой конкурс/линейку едем в январе на S4x19 ICS Detection Challenge
https://s4xevents.com/kaspersky-enters-the-challenge-and-cyberbit-bows-out/
А кто там будет еще)?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Мы на такой конкурс/линейку едем в январе на S4x19 ICS Detection Challenge
https://s4xevents.com/kaspersky-enters-the-challenge-and-cyberbit-bows-out/
Там же вроде не баг баунти и не ресерчи железа)
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Вопрос такой: когда проектируешь СОЕВ каким образом синхронизировать устройства в разных зонах безопасности? Так, чтобы сервер точного времени не мог стать точкой проникновения из одной сети в другую. Кроме как плодить для каждой зоны вторичные серверы, связанные по PPS хороших идей не приходит в голову. Либо иметь гарантии от вендора, что через внутреннюю шину злоумышленник с одного сетевого интерфейса сервера на другой проникнуть не сможет
Гарантий таких вендор не даст.
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
Гарантий таких вендор не даст.
Нам один из вендоров такое гарантийное письмо написал. :) Один из заказчиков очень хотел DMZ, Корпоративку, АСУП и АСУТП синхронизировать от единого резервированного источника точного времени.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
А кто там будет еще)?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Странная хотелка, обычно от сегмент синхронищируют от отдельного источника...
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
жалко CyberX нет, но всеравно интересно
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А чем тебе отечественные вендоры не угодили?))) или тот же клэроти?)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
жалко CyberX нет, но всеравно интересно
Может боятся пока :)
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Без рекламы? Без рекламы)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Вопрос такой: когда проектируешь СОЕВ каким образом синхронизировать устройства в разных зонах безопасности? Так, чтобы сервер точного времени не мог стать точкой проникновения из одной сети в другую. Кроме как плодить для каждой зоны вторичные серверы, связанные по PPS хороших идей не приходит в голову. Либо иметь гарантии от вендора, что через внутреннюю шину злоумышленник с одного сетевого интерфейса сервера на другой проникнуть не сможет
В однонаправленном режиме через мсэ к серверу точного времени обращаться?
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
В однонаправленном режиме через мсэ к серверу точного времени обращаться?
Без МСЭ. PPS - это уже дискретный сигнал. Но решение получается значительно дороже, по сравнению, если просто доп. модули с сетевыми интерфейсами установить.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Нам один из вендоров такое гарантийное письмо написал. :) Один из заказчиков очень хотел DMZ, Корпоративку, АСУП и АСУТП синхронизировать от единого резервированного источника точного времени.
А подтвердить он это чем-либо сможет?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Коллеги, добрый день! А кто-то занимался исследованиями архитектуры серверов точного времени на предмет их уязвимостей к кибератакам? Может быть кто-то наталкивался на такие исследования? Киньте ссылку, если не трудно.
Там все ещё хуже, чем в среднем по больнице с оборудованием асу тп
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
А подтвердить он это чем-либо сможет?
Подозреваю, что это письмо основано на мнении их разработчиков. :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Ponomarev
Подозреваю, что это письмо основано на мнении их разработчиков. :)
)) .. можно спросить на чем основано это мнение ) .. и уточнить, например, какие вектора/угрозы они рассматривали .. думаю, это сразу введёт их в ступор ..
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
Конкурс конкурсом), а сравнений публичных вроде пока нет. А многим думаю интересно.
лично мне - однозначно да )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну а чтобы добить можно попросить модель угроз для устройства )
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати наличие/отсутствие таковой (по крайней мере готовности отвечать на такой вопрос) сразу говорит об уровне "безопасной разработки"
источник