Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 19

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ээээ, покажите мне СЗИ без фолзов вообще. 40-50 - это много? При каком количестве событий и обнаруженных реальных атак?
Для локальной асушки в 200-300 сетевых узлов это много.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А почему? В чем разница если на CTF у вас стоит мониторинг
CTF - red team
Detection Challenge - blue team
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
CTF - red team
Detection Challenge - blue team
Ну вот в одном месте они и собираются. Так было в Сингапуре, так происходит на PHDays (только там увы мало кто тревожит АСУ ТП, если я не ошибаюсь) Да, @YaYca Dmitry ?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот так решения и тестируются. Но зависит от качества атакующих опять же
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ну вот в одном месте они и собираются. Так было в Сингапуре, так происходит на PHDays (только там увы мало кто тревожит АСУ ТП, если я не ошибаюсь) Да, @YaYca Dmitry ?
Скоро будет отчёт по анализу атак на АСУ ТП с прошлого PHD, который делали с помощью ISIM.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Долго
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Мы никуда не торопимся.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Мы никуда не торопимся.
Девиз "Почты России" 🙂
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот отчет с тестирования в Сингапуре, с описанием атак, интересный, рекомендую. Мы там тестировали KICS (product А)
https://itrust.sutd.edu.sg/news-events/news/s317-report/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А тут собственно можно бесплатно запросить трафик с работой стенда и атаками, FYI Alexey
https://itrust.sutd.edu.sg/research/dataset/
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Девиз "Почты России" 🙂
Остроумно👍
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Мы этот трафик запрашивали, тестировали для обнаружения атак и аномалий машинным обучением. Вот тут на конфе Андрей Лаврентьев рассказывал что нашли (есть запись на youtube)
https://ics.kaspersky.ru/media/ics-conference-2018/Andrey-Lavrentyev-Protecting-ICS-Operational-Technologies-with-Machine-Learning-En.pdf
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alis
Митра же вообще не причём здесь. Она про классификацию известных векторов угроз.
Мы же играем на поле неизвестных неизвестных.
Да все же современные группировки активно используют известные техники/процедуры
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А митра оперативно читает TI отчеты и пополняет матрицу
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Возвращаясь к S4x19 ICS Detection Challenge. Организаторы говорят что улучшили сценарии прошлого года. А вот что было в прошлом году, напомню
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты не уточнял почему в этом году все прошлогодние участники отказались от участия в челендже?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересно.
источник