Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 20

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошая тема на мой взгляд если действительно non-invasive и vendor agnostic
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Обеспечить сбор данных для анализа и прогнозирования исключив возможность вмешательства в работу.
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Красиво описали работу siem в асутп.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Тот же nmap - никто не ожидал такого эффекта
А кстати, о птичках. А почему никто не ожидал? Гугль знает преценденты. Типа коннект на 9100 порт, принтим туда че-нито, принтер печатает. Принтим переводы строк - принтер печатает пустой лист. Так что сканить тоже с умом надо. Для начала -sS, что бы было незавершенное тсп соединение. Вот уж не поверю, что именно такой скан вызвал бы проблемы. Потом одно устройство уже и с полноценным соединением на порты (классический метод connect), сбор баннеров там, всякие фингерпринты и проч. Проканало - скань все остальное.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
А кстати, о птичках. А почему никто не ожидал? Гугль знает преценденты. Типа коннект на 9100 порт, принтим туда че-нито, принтер печатает. Принтим переводы строк - принтер печатает пустой лист. Так что сканить тоже с умом надо. Для начала -sS, что бы было незавершенное тсп соединение. Вот уж не поверю, что именно такой скан вызвал бы проблемы. Потом одно устройство уже и с полноценным соединением на порты (классический метод connect), сбор баннеров там, всякие фингерпринты и проч. Проканало - скань все остальное.
"Правила техники безопасности пишутся кровью тех, кто их не соблюдал" :)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Не. Это банальщина
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
"Правила техники безопасности пишутся кровью тех, кто их не соблюдал" :)
Нас, юристов, учили так.

- что надо сделать юристу, когда он видит упавшего с высоты высотника?
- одеть на него пояс, страховку и каску.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Не. Это банальщина
Десять лет назад направление тестирования на проникновения только зарождалось. Это сейчас мы взрослые, опытные и работаем по правилам. А тогда это были первые шаги. Энтузиазма и драйва много, опыта мало
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Нас, юристов, учили так.

- что надо сделать юристу, когда он видит упавшего с высоты высотника?
- одеть на него пояс, страховку и каску.
Человек с разбитой головой и целой каской конечно не вызовет подозрений)
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Человек с разбитой головой и целой каской конечно не вызовет подозрений)
Слетела от удара о стропила
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Красиво описали работу siem в асутп.
Скорее на isim)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Скорее на isim)
Он так не умеет.
источник

M

Mouser in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Человек с разбитой головой и целой каской конечно не вызовет подозрений)
Это вопрос к тем кто эти каски приобретал
источник

M

Mouser in RUSCADASEC community: Кибербезопасность АСУ ТП
Наверняка личная ответственность и халатность
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Десять лет назад направление тестирования на проникновения только зарождалось. Это сейчас мы взрослые, опытные и работаем по правилам. А тогда это были первые шаги. Энтузиазма и драйва много, опыта мало
Понятно... набрали опыт и сделали имя, тренируясь на несчастных "кошках". А кошки знали положение дел с опытом и навыками?
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Понятно... набрали опыт и сделали имя, тренируясь на несчастных "кошках". А кошки знали положение дел с опытом и навыками?
Конечно :) Они выбрали лучших из имеющихся на рынке :)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Благо других тупо не было :)
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
CIS приглашает к совместной разработке по темам облака и IOT.

https://www.cisecurity.org/blog/cis-controls-cloud-companion-guide-public-call-iot-companion-guide/
источник

IM

Ivan Melekhin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Десять лет назад направление тестирования на проникновения только зарождалось. Это сейчас мы взрослые, опытные и работаем по правилам. А тогда это были первые шаги. Энтузиазма и драйва много, опыта мало
Это не совсем так. В 2009 году направление пен-тестов вполне себе представляло бизнес у некоторых
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Nmap cookbook в 2010 вышел, так что может хорошей литературы и не было 10 лет назад
источник