Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2018 December 29

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Шторм - это причина/фактор нарушения устойчивости, у этой причины в свою очередь могут быть свои суб-причины, как умышленные вредоносные, так и неумышленные

Цитата:
...Устойчивость цифровой подстанции — это способность всей системы и отдельных ее элементов сохранять работоспособность во всех штатных ситуациях, в том числе аварийных. Для ЦПС критичным фактором устойчивости является режим повышенной информационной нагрузки — «шторм»...
Задача асушников была и есть - спроектировать работающую ЦПС (работающую в том числе в аварийных режимах)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Ерунда какая-то написана, если честно. Откуда цитата?
Из статьи по ссылке собственно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew
Задача асушников была и есть - спроектировать работающую ЦПС (работающую в том числе в аварийных режимах)
Я разве возражал?
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Ерунда какая-то написана, если честно. Откуда цитата?
Устойчивость в данном случае видимо авторский термин, речь о работоспособности во всех проектных режимах
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Возможно воздействие на сетевое оборудование, его ошибки могут привести к шторму. Все зависит от целей атакующего. Не всегда вопрос упирается и в пропускную способность сети. Например, даже банальная генерация большого количества пакетов  goose со случайными параметрами начинает сносить голову оборудованию и приводит к его нестабильной работе.
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Голову в кавычках))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Возможно воздействие на сетевое оборудование, его ошибки могут привести к шторму. Все зависит от целей атакующего. Не всегда вопрос упирается и в пропускную способность сети. Например, даже банальная генерация большого количества пакетов  goose со случайными параметрами начинает сносить голову оборудованию и приводит к его нестабильной работе.
Но кибербезопасность - это не только про атакущих!
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну это понятно, но от случайных рисков,криворуких операторов, и аварийных ситуаций этот вопрос по идее должен прорабатываться изначально архитектором.
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Ну это понятно, но от случайных рисков,криворуких операторов, и аварийных ситуаций этот вопрос по идее должен прорабатываться изначально архитектором.
Об том и речь...
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Ну это понятно, но от случайных рисков,криворуких операторов, и аварийных ситуаций этот вопрос по идее должен прорабатываться изначально архитектором.
...и проверками/испытаниями включая те что в статье и другими, проверяющими умышленное негативное воздействие
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Возможно воздействие на сетевое оборудование, его ошибки могут привести к шторму. Все зависит от целей атакующего. Не всегда вопрос упирается и в пропускную способность сети. Например, даже банальная генерация большого количества пакетов  goose со случайными параметрами начинает сносить голову оборудованию и приводит к его нестабильной работе.
Про "goose со случайными параметрами" добавлю, что неважно много их генерируется в сети или мало (т.е. к шторму это не имеет отношения). Подмена даже одного goose это уже  атака, и тут у меня уже нет сомнений, что это критическая угроза...
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
...и проверками/испытаниями включая те что в статье и другими, проверяющими умышленное негативное воздействие
На практике конечно никто не проектирует и не проверяет сеть с учетом флудящих закладок, например. Берется в расчет только трафик, который теоретически может быть одновременно сгенерирован всеми устройствами в сети (хотя на практике такого режима не встречается, поэтому всегда присутствует некоторая избыточность).
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей, ибаллы в "нашей игре" конечно звучит 😂😂😂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
Алексей, ибаллы в "нашей игре" конечно звучит 😂😂😂
Второй выпуск? Есть там что-нибудь про нашу тему?
источник

AU

Aleksey Urubko in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Второй выпуск? Есть там что-нибудь про нашу тему?
Было пару вопросов
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и давайте ее посмотрим тогда
https://www.youtube.com/watch?v=EvKxrR9HpI8
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
...
Проблемы, мешающие внедрению ЦПС:
...
Александр Шапеев: Проблема кибербезопасности — отсутствие адекватных предложений по решению вопроса. Профильные специалисты по кибербезопасности не решают вопрос и не предлагают конкретных решений, а лишь создают новые вопросы для «запугивания» и запутывания специалистов РЗА и АСУ ТП. Текущая ситуация — бизнес ради бизнеса.

http://digitalsubstation.com/blog/2018/12/28/chto-takoe-tsifrovaya-podstantsiya/
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Шахта, разрез или обогатительная фабрика - в общем случае производства с низким уровнем автоматизации .
источник