Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 09

NK

ID:377746932 in RUSCADASEC community: Кибербезопасность АСУ ТП
Так что закроешь одну дырку-сразу появится новые
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И чтоб не спорить, сразу уточню, что следов компрометации в ics всегда вагон.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:377746932
Так что закроешь одну дырку-сразу появится новые
Безопасность сегодня это не цель, а процесс. Ей, как и сексом надо заниматься. И кстати в обоих случаях регулярность-залог здоровья)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Опубликованы слайды с конференции SANS Cyber Threat Intelligence Summit 2019
Конечно не явно про ICS, но MITRE ATT&CK и многое другое, что важно и нужно для промышленной кибербезопасности, для OT SOC и т.д.
Например, интересный топ 20 техник по популярности у атакующих по версии MITRE и Red Canary
https://www.sans.org/cyber-security-summit/archives/dfir
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
SANS запустил публичный опрос в рамках ежегодного исследования состояния кибербезопасности OT/ICS: The State of OT/ICS Cybersecurity 2019
Направлен на специалистов с промышленных предприятий. Есть возможность высказать свою оценку
https://www.surveymonkey.com/r/SANS_2019_ICS_Survey
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Тысячи подключенных к Интернет промышленных холодильников могут быть удалено разморожены, благодаря паролям по умолчанию

https://techcrunch.com/2019/02/08/industrial-refrigerators-defrost-flaw/
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Опять раздули очередную глупую новость с дефолтными паролями.
В этих контроллерах есть другие проблемы, никакие пароли не нужны, https://ics-cert.us-cert.gov/advisories/ICSA-16-140-01
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ишь что удумали. Вместо того чтобы добросовестно производителю про дырку рассказать, совращают своими мильенами. Интересно если за айфон такие бабки, сколько тогда за крутой пром.контролёр дадут.
источник

NK

ID:673484512 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Проводкой запахло
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:377746932
Там это был основной тезис: ваша сеть не защищена
Ваша... а их сеть? Про свою они так же мыслят? Это все перегибы, детская болезнь левизны. Корень этих рассуждений простая мысль, что нет в мире совершенства и людям свойственно ошибаться. Только почему-то обязательно ошибется защитник, а тестер или взломщик всегда сможет ошибку найти, это вопрос времени. А давайте так. Взломщики тоже люди, которым своймтвенно ошибаться и сделать непримтупную сеть или что там еще - это только вопрос желания, средств и времени
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Ваша... а их сеть? Про свою они так же мыслят? Это все перегибы, детская болезнь левизны. Корень этих рассуждений простая мысль, что нет в мире совершенства и людям свойственно ошибаться. Только почему-то обязательно ошибется защитник, а тестер или взломщик всегда сможет ошибку найти, это вопрос времени. А давайте так. Взломщики тоже люди, которым своймтвенно ошибаться и сделать непримтупную сеть или что там еще - это только вопрос желания, средств и времени
строить всегда сложнее, чем ломать )
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
строить всегда сложнее, чем ломать )
Поэтому нефик мучаться, как не совершенствуйте вашу астру, все бессмысленно, все зря, все пропало, шеф (с) Придет профи с хитрым прищуром и вместо дня на взлом потратит две недели, вот вся ценность вашего труда, вот чего все ваши усилия добились. Ну забавно же.
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Поэтому нефик мучаться, как не совершенствуйте вашу астру, все бессмысленно, все зря, все пропало, шеф (с) Придет профи с хитрым прищуром и вместо дня на взлом потратит две недели, вот вся ценность вашего труда, вот чего все ваши усилия добились. Ну забавно же.
ну мы планируем устроить закрытый конкурс на взлом Астры для профи :)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Что подразумеваете под взломом?
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Что подразумеваете под взломом?
получение доступа к информации на стенде, например
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
есть конкретное описание стенда, настроек и конкретная задача получения доступа к конкретной информации, согласно условиям конкурса
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
есть конкретное описание стенда, настроек и конкретная задача получения доступа к конкретной информации, согласно условиям конкурса
Позовёте? Не профи.
источник