Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 26

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть практический опыт того как все плохо
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Есть практический опыт того как все плохо
Тоже тема, можно подумать
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Gordeev
Что мешает логировать CMD вместо PS
Всегда мешает одно, это изменение в проект, если мы говорим о действующих системах:) а ps по функционалу превосходит cmd многократно. Хотя и в cmd можно подкладывать ps скрипты в виде двоичного кода.
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
если есть возможность, то накатите sysmon и начните выявлять запуск родительских процессов
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
вдруг у вас paint начнет запускать cmd))
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Самая большая проблема это согласовать любое действие с подразделением АСУ ТП
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
))))
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
не любят они эту вашу безопасность
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Srp, applocker, режим киоска и т.д.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Контроль целостности, тоже хорошая тема, как реализовать, управлять и прочее и для арм и для плк.
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Srp, applocker, режим киоска и т.д.
Вот это все радостно будет встречено асу службой. А там где поставят так будет криво что обходится на раз два
источник

P

Petr in RUSCADASEC community: Кибербезопасность АСУ ТП
Контроль программ в ПЛК есть у некоторых производителей ПЛК. Например, у Rockwell Automation - asset centre
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Второй доклад весьма специфичен, он ближе к тематике siem, много времени уделено повершеллу, хотя именно в асутп его можно подрезать без особых проблем.
Тематика SIEM и АСУ ТП должны быть теснее
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Petr
Контроль программ в ПЛК есть у некоторых производителей ПЛК. Например, у Rockwell Automation - asset centre
☝️Наш KICS for Nodes умеет контроль целостности программ. PLC для Siemens, Schneider и Mitsubishi
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
В первую очередь мониторинг и нормальное взаимодействие со службой АСУ. Обычно они или в параллельной вселенной живут или конфликтуют. Только не надо говорить что это не надо никому в АСУ. Некоторым реально интересно, недаром же в безопасность АСУ ТП пришло немало специалистов оттуда.
источник

P

Petr in RUSCADASEC community: Кибербезопасность АСУ ТП
Помимо контроля целостности, есть ещё версионный контроль, резервное копирование. Так, что, этому модулю есть куда развиваться :)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Вот это все радостно будет встречено асу службой. А там где поставят так будет криво что обходится на раз два
Есть опыт в настройке, часть устройств с использованием tpm, bitlocker, и настройкой политик удаётся от всяческих внешних воздействий предельно защитить, даже в случае кражи.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
То есть вы комплексный мониторинг говорите)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
☝️Наш KICS for Nodes умеет контроль целостности программ. PLC для Siemens, Schneider и Mitsubishi
Для арм криво был реализован:)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Контроль целостности и версионности конфигов например он должен быть увязан с многими другими вещами. Например, если тот же кикс поднимет флаг о том что хеш на плк не бьётся, то необходимо проверит, кто и зачем это сделал.
источник