Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 January 25

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

ART S in RUSCADASEC community: Кибербезопасность АСУ ТП
Там последние "мониторы"
Ноябрь-Декабрь 2017 года( Есть ещё варианты?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ART S
Там последние "мониторы"
Ноябрь-Декабрь 2017 года( Есть ещё варианты?
А, точно, они же вошли в US CERT / NCCIC, надо там искать
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
сейчас с ICS-CERT Advisories соберу стату, момент
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
2018: 223
2017: 190
2016: 140
2015: 134
источник

AS

ART S in RUSCADASEC community: Кибербезопасность АСУ ТП
Итого получается в 2017 году 190 известных уязвимостей а в 2018 223 новых?

Просто про 2017 год брал отсюда. И подскажите пожалуй, ещё где можно самому покопаться.
Просто нужна ссылка на официальный отчёт.
Мне на слово не поверят:)Спросят откуда я взял.
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Лучше чем Kali?
Ну, для профильных задач много всяких разных дистрибутивов... всё зависит от задач и от железа на котором всё это работать будет. Швейцарский нож, имхо, это  BlackArch, но из-за его веса и пакетного менеджера он не всем нравится. На старом i386 железе где не встанет Kali - встанет BackBox, ну или Debian чистый.
Цели + железо на руках (с его совместимостью) - это и есть главные критерии выбора той или иной оси.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
ART S
Итого получается в 2017 году 190 известных уязвимостей а в 2018 223 новых?

Просто про 2017 год брал отсюда. И подскажите пожалуй, ещё где можно самому покопаться.
Просто нужна ссылка на официальный отчёт.
Мне на слово не поверят:)Спросят откуда я взял.
https://nvd.nist.gov/vuln/data-feeds
но там отфильтрировать по ics-cert.
Аматорски выглядит, но что-уж поделать
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
ART   нет, это сколько всего было опубликовано публичных бюллетеней об уязвимостях за год на их сайте. как уже сказал Антон, смотрите тогда их отчеты по кварталам. они содержат ту же самую публичную информацию только за квартал.
>Спросят откуда я взял.
ну сделайте и предоставьте скрипт, информация взята с официального сайта
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Unravel
Ну, для профильных задач много всяких разных дистрибутивов... всё зависит от задач и от железа на котором всё это работать будет. Швейцарский нож, имхо, это  BlackArch, но из-за его веса и пакетного менеджера он не всем нравится. На старом i386 железе где не встанет Kali - встанет BackBox, ну или Debian чистый.
Цели + железо на руках (с его совместимостью) - это и есть главные критерии выбора той или иной оси.
Я под виртуальную среду рассматриваю.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ART S
Всем, привет!
Подскажите пожалуйста есть где-то статистика по росту известных уязвимостей в промышленных системах. В сравнении 2017 год и 2018.
За 2017 нашли 322 известные.
А за 2018 год есть такая информация?
Ptsecurity
Промышленные компании: векторы атак
Компоненты АСУ ТП на современных промышленных предприятиях — наиболее важные и в то же время плохо защищенные с точки зрения ИБ объекты. Успешные атаки на них в первую очередь опасны не финансовыми потерями, а возможными аварийными ситуациями, которые могут привести как к временным отключениям электроэнергии или нарушениям транспортного сообщения, так и к крупным техногенным катастрофам и человеческим жертвам. Недостатки безопасности компонентов АСУ ТП обусловлены различными факторами, которые в большинстве случаев схожи с проблемами типовой корпоративной сети. Однако специфика АСУ ТП накладывает определенные ограничения на механизмы обеспечения безопасности. В данном отчете будут рассмотрены примеры типовых векторов атак на КИС промышленных предприятий, которые приводят к несанкционированному доступу к ТС и позволяют злоумышленникам осуществлять дальнейшие атаки на компоненты АСУ ТП.
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Я под виртуальную среду рассматриваю.
У части дистрибутивов имеются ova-образы для виртуальных сред - доступны для скачивания на сайтах вендоров.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ART S
Всем, привет!
Подскажите пожалуйста есть где-то статистика по росту известных уязвимостей в промышленных системах. В сравнении 2017 год и 2018.
За 2017 нашли 322 известные.
А за 2018 год есть такая информация?
И весь раздел с аналитикой по асу тп, там за несколько лет есть аналитические отчёты. Плюс Positive research - ежегодный большой отчёт вообще по всем исследованиям.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Unravel
У части дистрибутивов имеются ova-образы для виртуальных сред - доступны для скачивания на сайтах вендоров.
Да это понятно, редко пользуюсь, т.к. под hyper-v конвертировать зачастую надо.
источник

AS

ART S in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
ART   нет, это сколько всего было опубликовано публичных бюллетеней об уязвимостях за год на их сайте. как уже сказал Антон, смотрите тогда их отчеты по кварталам. они содержат ту же самую публичную информацию только за квартал.
>Спросят откуда я взял.
ну сделайте и предоставьте скрипт, информация взята с официального сайта
Maxim, это статистика с ICS-CERT Advisories? Собрана автоматически, правильно? :)
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
учитывайте следующие: это лишь публичные бюллетени, одна бюллетень может содержать/описывать более одной уязвимости
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
https://nvd.nist.gov/vuln/data-feeds
но там отфильтрировать по ics-cert.
Аматорски выглядит, но что-уж поделать
вот с mitre c фильтром ics-cert
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
нужно забрать еще ICSMA оно к медоборудованию относится
источник