Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 13

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Защита есть? Ееееесть! Безопасность есть? Неееееет!))
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Вообще странное деление какое-то. Современное штоли ?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Деление чего?
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
3 линия это threat hunting. вторая и первая чем занимается ?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
По скриптм отрабатывает.
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Много различного софта для поиска уязвимостей
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И решает проблемы которые можно решить здесь и сейчас.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если не решается-на третью линию Вэлкам.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас на рынке проблема не в бумаге в виде фз, и не в секьюрнлм софте с железом. Проблема в кадровом голоде и уровне экспертизы.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну вот ок, сзи чот там задектило и запревентило. Кому разбираться то с этим?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Индастриал ids  задетектил не легитимной трафик по левому протоколу. Супер. Железка о работала. Чего дальше? Кто и какое решение принимает по данному событию?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, все знают как должно быть по 27ххх. Но по факту, где оно работает? Реально и эффективно...
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Если честно не знаю что должно быть по 27xxx. Найдены обращения в сторону "порно дот ком". Блокируем. Выясняем как залезла вирусня. Если надо, то лечим систему.
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Антивирус приветствуется на компьютере
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
Оно же само собой не происходит. Пользователь залез на сайт с майонером. А на компьютере нет антивируса или он не обновлен. А пользователь ещё и под правами локального админа. И т.д. и т.п.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты про классику. Я тебе про фальсификацию goose пакетов или нарушение синхронизации терминалов защиты от сервера единого времени...
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Или про мусорные пакеты по s7 comm.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Или tcp сессию сервера скады с айпишником из интернета...
источник

АК

Алексей Классныйчувак in RUSCADASEC community: Кибербезопасность АСУ ТП
С таким не сталкивался. Сети Передачи Данных это соседний отдел :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Стандартные соковские скрипты и плэйбуки пока молчат об этом. К сожалению. Надеюсь что пока))
источник