Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 26

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
И вот тут матрица очень поможет выявлять TTP
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Лично я не вижу очень больших отличий защиты АСУ ТП и Бизнеса. Чтобы добраться до пром.протоколов необходимо как миниму попасть в технологический сегмент и дальше двигаться до серверов управления (но использовать вы будете всё те же техники атак (ssh,rdp,smb and etc)). А дальше если процессы понятны, то можно в  SIEM поверх контента накинуть поведенческую модель (например мне нравится использовать неравенство Чебышева)
что мешает атаковать со стороны промышленных протоколов? т.н. "атака снизу вверх"
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
защита "полевого уровня" только разваивается...
а к полевому уровню добраться проще всего
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor
что мешает атаковать со стороны промышленных протоколов? т.н. "атака снизу вверх"
пропускной режим на объекте и внутренняя служба безопасности
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
😊
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
пропускной режим на объекте и внутренняя служба безопасности
увы, не всегда это так
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor
что мешает атаковать со стороны промышленных протоколов? т.н. "атака снизу вверх"
Тоже что и воровать информацию через ПЭМиН :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужно вставать и идти на место атаки
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Нужно вставать и идти на место атаки
хакеры стали ленивыми? :)))
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Первый доклад, 20 минут мы слушали биографию, не думаю, что всем было интересно, можно было уложиться в пару предложений, а вот о содержании курсов хотелось бы услышать подробней. Или ссылки на github с симуляторами, последний слайд.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor
хакеры стали ленивыми? :)))
Хакеры - люди :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Первый доклад, 20 минут мы слушали биографию, не думаю, что всем было интересно, можно было уложиться в пару предложений, а вот о содержании курсов хотелось бы услышать подробней. Или ссылки на github с симуляторами, последний слайд.
Все это так или иначе пролетало у нас в группе и канале. Или Александр Карпенко пришлёт или полистайте раздел media/links, media/photo в группе/канале. А презы я выложу
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor
хакеры стали ленивыми? :)))
тут надо ещё понимать экономическую составляющую (сколько хакеры затратят своих средств на атаку). Например в металлургии дешевле закидать в вагон дорогой металл и присыпать металлоломом и вывезти с территории для продажи.
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Egor
что мешает атаковать со стороны промышленных протоколов? т.н. "атака снизу вверх"
ничего, вопрос в оплате работ
источник

P

Petr in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошо бы, при этом видеонаблюдение зоны погрузки вырубить :) На тему атаки офисного сегмента со стороны производства, есть статья у Позитивов (по моему?), про подлом SAPa через токовую петлю, то есть HART устройства
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Второй доклад весьма специфичен, он ближе к тематике siem, много времени уделено повершеллу, хотя именно в асутп его можно подрезать без особых проблем.
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
тут надо ещё понимать экономическую составляющую (сколько хакеры затратят своих средств на атаку). Например в металлургии дешевле закидать в вагон дорогой металл и присыпать металлоломом и вывезти с территории для продажи.
+, собственно про это и сам  написал )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Petr
Хорошо бы, при этом видеонаблюдение зоны погрузки вырубить :) На тему атаки офисного сегмента со стороны производства, есть статья у Позитивов (по моему?), про подлом SAPa через токовую петлю, то есть HART устройства
Digital Security
источник

P

Petr in RUSCADASEC community: Кибербезопасность АСУ ТП
Что проще и дешевле, то и делают. Или по выхлопу.
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Petr
Хорошо бы, при этом видеонаблюдение зоны погрузки вырубить :) На тему атаки офисного сегмента со стороны производства, есть статья у Позитивов (по моему?), про подлом SAPa через токовую петлю, то есть HART устройства
это у DSec-ка было исследование
источник