Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 12

V

Vadim in RUSCADASEC community: Кибербезопасность АСУ ТП
Какой протокол?
источник

DP

Dmitry Ponomarev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я имею ввиду, на какой платформе разворачиваются? Или у вас свое под них железо?
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
это элементы, которые не взаимодействуют между собой. За уши можно подтянуть что каждый из сотен элементов это ИС, но Фстэк обязательно отомстит за такое)
Отомстит 🙈🙃
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
это элементы, которые не взаимодействуют между собой. За уши можно подтянуть что каждый из сотен элементов это ИС, но Фстэк обязательно отомстит за такое)
На подстанциях РЗА отдельная подсистема .. при желании можно наверное с PAC объединить
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
По генерации могу сказать, что есть как сами устройства, так и инженерная станция .. но мой коммент про РЗА был немного о другом
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
На подстанциях РЗА отдельная подсистема .. при желании можно наверное с PAC объединить
можно скорее под асу это загнать...
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
О том, что РЗА (сами устройства) отнесли к нижнему уровню, а не к среднему
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
О том, что РЗА (сами устройства) отнесли к нижнему уровню, а не к среднему
я думаю это отдельный класс устройств ...
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Через них как правило особого вреда не нанесёшь. Счётчики да сервер сбора.
Основной вектор через сервер
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
я думаю это отдельный класс устройств ...
Ну да .. я к тому, что они интеллектуальные, с прошивкой, с удаленными пользователями ) И с соответствующими угрозами
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись доклада Владимир Дащенко, "Отрицание, гнев, торг, депрессия, принятие: репортим 0-деи отечественным вендорам АСУ ТП" с ZERONIGHTS 2018
https://www.youtube.com/watch?v=mSrFLMBhxkI
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Плэйлист со всеми докладами здесь: https://www.youtube.com/playlist?list=PLHlFrzuFU1EVtUOZ3k7f7Nw6CoUnOm4RF
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись доклада  Юрия Гуркина, "SCADA projects from the point of view of hackers" с ZERONIGHTS 2018

Почти все системы SCADA позволяют создавать файлы проектов (или системных конфигураций) и распространять их вместе с ПО. Мы изучили саму возможность написания троянов на основе подобных файлов и преуспели в этом. Если атакующему удастся обманом заставить ICS-инженера запустить файлы проекта-трояна, то у него получится взломать и систему SCADA.
Такие трояны крайне сложно обнаружить (например, современные SPAM фильтры их не видят), а их действия могут оказаться практически незаметными.
Мы продемонстрируем результаты на примере LabView, ATVise и IntergraXor SCADA.

https://youtu.be/tq1c3oTLOUk
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, добрый день.

В SOC компании НЛМК требуются специалисты по Arcsight (3 линия), либо кандидаты обладающие знаниями в области сетевой безопасности, пентеста или  linux администрировании (в таком случае кандидат будет отправлен на обучение по Arcsight). Заинтересованных прошу писать в ЛС.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Оооочень странная вакансия. Если это 3-я линия, то причем тут Arcsight? 3-я линия - это threat hunting обычно.
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Оооочень странная вакансия. Если это 3-я линия, то причем тут Arcsight? 3-я линия - это threat hunting обычно.
2 и 3 линии совмещены.
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
2 и 3 линии совмещены.
и еще немножечко пентестить, и админить "линупсы"
источник
2018 December 13

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Права купили, ездить купить забыли)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Коллеги, добрый день.

В SOC компании НЛМК требуются специалисты по Arcsight (3 линия), либо кандидаты обладающие знаниями в области сетевой безопасности, пентеста или  linux администрировании (в таком случае кандидат будет отправлен на обучение по Arcsight). Заинтересованных прошу писать в ЛС.
А вы им ещё событий из асу тп вкинете в сок без контекста... Ыыы.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
100500 событий безопасности технологической сети не пойдут дальше второй линии сок, потому что третьей нет.
источник