Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 08

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew
я про пентест
Что именно вы подразумеваете под "пентест"?
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Что именно вы подразумеваете под "пентест"?
Наверно когда в асу тп палкой тыкают
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Что именно вы подразумеваете под "пентест"?
не только сказать "а у вас тут виндоус непропатчили, вот такая вот уязвимость в каждой публичной базе лежит" - читай анализ защищенности, а взять и проэксплуатировать ее и пойти дальше.. т.е. не фиксация неких угроз а их реализация
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Наверно когда в асу тп палкой тыкают
Вы, коллега, очень неуважительно и панибратски общаетесь
источник

A

Andrew in RUSCADASEC community: Кибербезопасность АСУ ТП
мы набрудершафт вроде с вами еще не пили
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew
я правильно понял - собственник АСУ ТП пускает ребят с оборудованием в инфраструктуру на горячем оборудовании? А не в момент технологического останова или регламентной ревизии?
Пентест в чистом виде для технологического сегмента обычно не проводят. Чаще делают пентест инфраструктуры плюс лабораторные исследования технологического оборудования. Первое показыаает, что в сегмент можно попасть, второе - что в этом случае можно сделать.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, личные отношения лучше выяснять в личной переписке. У нас тут так-то дружелюбная атмосфера
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Коллеги, личные отношения лучше выяснять в личной переписке. У нас тут так-то дружелюбная атмосфера
Особенно у вас с Вадимом 🙂
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew
не только сказать "а у вас тут виндоус непропатчили, вот такая вот уязвимость в каждой публичной базе лежит" - читай анализ защищенности, а взять и проэксплуатировать ее и пойти дальше.. т.е. не фиксация неких угроз а их реализация
А смысл? Векторов атак уйма как выше писали
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew
Вы, коллега, очень неуважительно и панибратски общаетесь
И чо?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew
мы набрудершафт вроде с вами еще не пили
А тем кто хочет выпить на брудершафт, приходите 27 февраля :)

https://ruscadasec.timepad.ru/event/886881/
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
нагадить крупному обьекту конечно можно, но остановить производство нужно целенаправленно, с финансированием и хорошей разведкой атаковать месяцы...
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
в течении месяцев*
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
нагадить крупному обьекту конечно можно, но остановить производство нужно целенаправленно, с финансированием и хорошей разведкой атаковать месяцы...
Зависит от зрелости иб на предприятии, мне на одном хватило 1 дня
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Особенно у вас с Вадимом 🙂
Атмосфера дружелюбна для всех. Кому дружелюбие чуждо избегают дружелюбной атмосферы

https://youtu.be/MRM-wskUm3o
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Зависит от зрелости иб на предприятии, мне на одном хватило 1 дня
да, есть и примеры систем смотрящих в интернет... Но если говорить о крупных предприятиях, это очень не тривиальная задача..
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
да, есть и примеры систем смотрящих в интернет... Но если говорить о крупных предприятиях, это очень не тривиальная задача..
Вы слишком хорошо думаете о предприятиях
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
да, есть и примеры систем смотрящих в интернет... Но если говорить о крупных предприятиях, это очень не тривиальная задача..
Крупное это сколько человек в вашем понимании?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Крупное это сколько человек в вашем понимании?
я бы измерял в подсистемах... от 10 напрмер..
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Сделал, ужаснулся
+
источник