Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 18

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Авторитет кровью добывается.
это не "авторитет", это называется "синдром вахтера"
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
"мало кадров, никто не знает азов...", только многие не признаются в этом, а говорят у нас нет проблем, не нужны ваши пентесты, уходите :)
Наша организация переживала пентест здесь представленной конторы. Ну и что? Сломали за счет большого периметра, т.е. через лашар в одной из областей. Я даже почти предугадал, через кого и примерно - как. Поэтому внутри подход почти ничем не отличается от защиты снаружи, когда ты а окружении друзей, с которыми врагов не нужно. И действительно, зачем было время и деньги терять, спросили бы нас. Но нас не спрашивают. А когда мы поднимаем голос, нас мочат. Ибо есть цели бизнеса на показ, в пиар релизах, а есть истинные и они покрыты мраком.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Синдром вахтёра другое.
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ха. Типовой подход пентестера. Подолбившись в периметр и обломавшись. Отправить резюме.doc с пэйлоадом кадровикам.
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
На phd на кибер играх организаторы запретили банить команду хакеров по ip . А то не игр не было бы не соки свою удаль не показали бы.
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
правда проход в инфраструктуру это одна часть . от того что хакнули сеть, даже технологическую, еще не значит, что получили полный доступ к функциям АСУТП
источник

С

Сергей in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно не голосуя выкладывать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну я уточнить на всякий случай :)
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:673484512
На phd на кибер играх организаторы запретили банить команду хакеров по ip . А то не игр не было бы не соки свою удаль не показали бы.
ну это игры... как минимум там  времени мало, всего полтора дня если бы были игры неделю как например стандартный пентест проходит, А так какие-то ограничения будут иначе игры не получиться
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ну я уточнить на всякий случай :)
Демократия в отдельно взятой группе )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Видеозапись результатов обнаружения атака от Kaspersky Lab и Dragos в рамках конкурса ICS Detection Challenge со вчерашней сессии на конференции S4x19 в Майами
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Нужна начитка как у конкурентов
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
и список всего зоопарка, что там плавал (а то не понятно всё ли словили или нет)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну будует еще информация, пока то что есть с пылу с жару
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Мы нашли 3 первых инцидента сигнатурами (Stuxnet, Havex, GreyEnergy) и 2 последних DPI (Rockwell Ethernet/IP) + сигнатуры (XSS в программе ПЛК, DoS ПЛК)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Хвастунишка))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Хвастунишка))
Не, ну я же спросил )
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Сигнатуры? А как же ИИ и статический анализ отклонений? )
источник