Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 08

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
к сожалению статья не полностью октрыта
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Мне кажется, тут есть доля лукавства. Например, я уже писал, что нашу компанию тоже пентестили. Да, проникли в корп ЛВС. В одном из городов (компания большая и размазанная по стране, все связаны друг с другом, магистралы, мплс и все такое). При этом на тест давалась куча белых адресов, целые портянки. Ессно сломали там, где сломалось, а в остальных, назовем это - точках потенциального входа - не получилось. Про тот регион, который сломали и так все знали, что там ИТ-шники гондурасы, от него анально-огораживаются, почти как от инета. Вроде очередная звездочка на фюзеляже, не исключение, но подтвержденное правило, а по сути - не совсем. И уж тем более, было бы опрометчиво говорить, что из этой точки входа можно подломить любую АСУТП организации. Многие - возможно, но точно не все
Сеть асу тп как огородили от квс ?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Сеть асу тп как огородили от квс ?
Я много писал об этом в данном чате. Повторяться не хочу, тут не любят этот ответ, бесконечные объяснения надоели
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Я много писал об этом в данном чате. Повторяться не хочу, тут не любят этот ответ, бесконечные объяснения надоели
подскажите по каким словам искать
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
подскажите по каким словам искать
воздушный зазор :)
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Несколько мокс, кольцо турборинг, пара серверов, пара армов, полевой уровень. Выхода на корп лвс нет, нет никаких mes, оборудование в запираемых шкафах, доступ ограничен, подпольный вайфай в такую сеть воткнуть проблемно и даже флешку в арм без применения физ силы и разрушений. Никакой патчкорт случайно "упоротый асушник" туда воткнуть не может, там банально нет коммуникаций, не проложены.
Проекты, конфиги таскаются в такую сеть на флешках, есть определенный регламент работы с ними, все понимают, что это тоже канал. Есть ноут, он же инжерная станция, его постоянно то-шат.
Это не  изолированная сеть? Это не воздушный зазор? Я тогда даже не знаю, что тогда воздушный зазор. Возможно, вы таких сетей не видите, потому что вас в такие не зовут, нужды нет?
защита от подмена одного из оконечных устройств организована только регламентом?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
но ведь действительно, известных событий мы знаем единицы, а тут озвучивается что с безопасностью такой бардак, что школьник может все поломать....
Всегда умиляют производственники, которые без статиски по инцидентам и атакам отказываются обсуждать что-то, при этом сами же свои инциденты секретят и публично нигде не афишируют
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Всегда умиляют производственники, которые без статиски по инцидентам и атакам отказываются обсуждать что-то, при этом сами же свои инциденты секретят и публично нигде не афишируют
потому что это чп на предприятии
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
защита от подмена одного из оконечных устройств организована только регламентом?
Нет, не только. Это уже меры физ. безопасности в т.ч. и их есть. Можно при физ доступе и лом воткнуть по самые помидоры куда-нибудь, че уж тут подменами мелочиться.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Нет, не только. Это уже меры физ. безопасности в т.ч. и их есть. Можно при физ доступе и лом воткнуть по самые помидоры куда-нибудь, че уж тут подменами мелочиться.
лом это очевидно и быстро ремонтопригодно
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Не, Палыч с ноги датчики выбивает... лом ему не нужен
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Пока один датчик чинит другие рядом сносит и не придерёшься
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Нет, не только. Это уже меры физ. безопасности в т.ч. и их есть. Можно при физ доступе и лом воткнуть по самые помидоры куда-нибудь, че уж тут подменами мелочиться.
защита линий? централизованное управление или только на местах?
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Всегда умиляют производственники, которые без статиски по инцидентам и атакам отказываются обсуждать что-то, при этом сами же свои инциденты секретят и публично нигде не афишируют
если они засекретили свои инциденты, они сами к вам придут... а вот когда их небыло... то это логично, с чего им верить, когда годы показывают что опасности нет, а известных случаев единицы?
источник

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
Понеслась по кочкам.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Eric Oldmann
Понеслась по кочкам.
пятница же
источник

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
Если что, на PHDays выставляли хакерам полный шкаф промконтроллеров боевых
источник

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
Не дырявой херни с непойми какими настройками и прошивками, купленной на eBay с целью продажи страха лохам от АСУТП
источник

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
И очень хороший приз положили за их хак
источник

EO

Eric Oldmann in RUSCADASEC community: Кибербезопасность АСУ ТП
Чёт ни один «знаток изнутри» не шмог
источник