Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 20

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Неужели там тренды не велись? По ним же можно было отследить выход за пределы.
источник

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
Покажите мне компанию-заказчика, где имплементирован UEBA/BA?
источник

Q

Quest in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Неужели там тренды не велись? По ним же можно было отследить выход за пределы.
Там же написано - было mitm, данные телеметрии были подделаны.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я так понимаю модифицировали контроллер, но можно же ещё было с датчиков данные сличить.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Eric Oldmann
Покажите мне компанию-заказчика, где имплементирован UEBA/BA?
Varonis например?
источник

Q

Quest in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Я так понимаю модифицировали контроллер, но можно же ещё было с датчиков данные сличить.
Датчики не через контроллеры подключаются?)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Quest
Датчики не через контроллеры подключаются?)
Это да, но можно с них визуально показания сличить или подключиться к ним ноутбуком и тренд записать, исключив контроллер из цепочки. Это если проблему ищем.
источник

Q

Quest in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Это да, но можно с них визуально показания сличить или подключиться к ним ноутбуком и тренд записать, исключив контроллер из цепочки. Это если проблему ищем.
Последнее предложение ключевое.
Никто ничего не подозревал же.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Одна из проблем кибербезопасности слепое доверие машине.
источник

Q

Quest in RUSCADASEC community: Кибербезопасность АСУ ТП
Это не проблема, это осознанный естественный риск, т.к. ничего лучше, пока, не придумали.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Водитель приезжает на сто и просит проверить развал схождение, мастер на комп диагностике говорит у вас все в порядке, но водитель по косвенным признакам понимает, что это не так, он просит мастера перезагрузить компьютер и поверить ещё раз, действительно компьютер завис и после перезагрузки система выдала отклонения. История реальная. Бывает, что человек на опыте и интуиции диагностирует отклонения лучше машин.
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
Eric Oldmann
Покажите мне компанию-заказчика, где имплементирован UEBA/BA?
Например, у нас ))
источник

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
Rus
Например, у нас ))
У нас это у кого?
источник

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
И назовите тогда все три реально работающих SIEM с BA, и все два, которые есть на рынке РФ.
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
Смысл?
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Rus
Например, у нас ))
Как впечатления?
источник

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
Rus
Смысл?
Смысл - отучаться врать в чатиках.
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:673484512
Как впечатления?
Больше положительные. Но нужно плотно заниматься, рук не хватает
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
Eric Oldmann
Смысл - отучаться врать в чатиках.
Я не обязан непонятно кому что-либо доказывать. Не хочется - не верь
источник

R

Rus in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:673484512
Как впечатления?
На уеба ушло где то 3 месяца, пока не вывел на нормальную работу
источник