Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 20

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Melekhin
Это не совсем так. В 2009 году направление пен-тестов вполне себе представляло бизнес у некоторых
ИЗ, ПТ, Станкоинформзашита, если точнее. Было много предложений a la PCI ASV ("посканим и интерпретируем результаты"), были попытки нескольких интеграторов сделать свои команды из полутора бойцов, было, да и сейчас практикуется привлечение интегратором фрилансеров под прикрытием своей лицензии
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Но имнно работу с промышленными предприятиями в тот момент разве что Комаров еще делал - так-то опыта особого ни у кого не было
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Но имнно работу с промышленными предприятиями в тот момент разве что Комаров еще делал - так-то опыта особого ни у кого не было
Андрей Комаров ☝️
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Андрей Комаров ☝️
Ага, он самый
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
ИЗ, ПТ, Станкоинформзашита, если точнее. Было много предложений a la PCI ASV ("посканим и интерпретируем результаты"), были попытки нескольких интеграторов сделать свои команды из полутора бойцов, было, да и сейчас практикуется привлечение интегратором фрилансеров под прикрытием своей лицензии
А потом значительная часть экспертизы по анализу защищённости технологических сетей переместилась из ПТ и других компаний в Лабораторию Касперского
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А потом значительная часть экспертизы по анализу защищённости технологических сетей переместилась из ПТ и других компаний в Лабораторию Касперского
Ну, скажем так, не переместилась, а отпочковалась делением :)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Митоз, так сказать
источник

IM

Ivan Melekhin in RUSCADASEC community: Кибербезопасность АСУ ТП
Промка - да, не было. Банки в основном. Я ещё помню, как году в 10 на инфосекьюрити после моего доклада на тему что и в асу ТП нужно ИБ к мне подходили разные товарищи и хлопая по плечу говорили: друг, что ты несешь, какая ИБ АСУТП, не смеши рынок :)))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
ИЗ, ПТ, Станкоинформзашита, если точнее. Было много предложений a la PCI ASV ("посканим и интерпретируем результаты"), были попытки нескольких интеграторов сделать свои команды из полутора бойцов, было, да и сейчас практикуется привлечение интегратором фрилансеров под прикрытием своей лицензии
Digital Security еще
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Digital Security еще
Точно, как я мог забыть :)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Благо других тупо не было :)
Вообще?? Ну уж..
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Melekhin
Промка - да, не было. Банки в основном. Я ещё помню, как году в 10 на инфосекьюрити после моего доклада на тему что и в асу ТП нужно ИБ к мне подходили разные товарищи и хлопая по плечу говорили: друг, что ты несешь, какая ИБ АСУТП, не смеши рынок :)))
А бешеные принтеры - это и не промк
источник

P

Petr in RUSCADASEC community: Кибербезопасность АСУ ТП
Принтер лейбаков на упаковочных машинах, например
источник

P

Petr in RUSCADASEC community: Кибербезопасность АСУ ТП
Также бешеным может стать :)
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Вообще?? Ну уж..
Нет у меня под рукой смайлика "ирония". Лучших - в смысле остальные на тот момент находились на том же уровне. Систематическая работа со спецификой производственных линий тогда только начиналась
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Нет у меня под рукой смайлика "ирония". Лучших - в смысле остальные на тот момент находились на том же уровне. Систематическая работа со спецификой производственных линий тогда только начиналась
Не знаю как у вас, а я и тогда мог выдать без проблем такой же текст про нмап с тем же уровнем понимания. 10 лет назад. И ранее. И многие другие коллеги. А что там у кого начиналось, это на совести начинающих
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
А бешеные принтеры - это и не промк
Поэтому парням тогда и не при в голову, что неосторожное движение может запороть работу заказчика.

Пентест АСУ ТП (и еще, наверное, опорных сетей связи) потому и выделяется в отдельное направление, потому что требует особой осторожности. А когда ты даже не подозреваешь, что в офисном сегменте сети заказчика могут находиться электромеханические устройства, софт для которых писали особо рукожопые разработчики, возможны сюрпризы.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А потом значительная часть экспертизы по анализу защищённости технологических сетей переместилась из ПТ и других компаний в Лабораторию Касперского
А потом появился национальный оператор кибербезопасности, реализующий национально значимые проекты. ))
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Поэтому парням тогда и не при в голову, что неосторожное движение может запороть работу заказчика.

Пентест АСУ ТП (и еще, наверное, опорных сетей связи) потому и выделяется в отдельное направление, потому что требует особой осторожности. А когда ты даже не подозреваешь, что в офисном сегменте сети заказчика могут находиться электромеханические устройства, софт для которых писали особо рукожопые разработчики, возможны сюрпризы.
Разговаривал я с вашими парнями в 2012 году. Зуб мне давали, что прямо щас скажут, как поимеют мою офисную сетку, очутившись с ноутом почти в любом кабинете тетушек-бухглатеров. Контекст вопроса был - в сети юзаются фв и есть изоляция между юзерами. Я уж думал, в чем фишка, а они мне - мы мфу отключим и в принтерный влан воткнемся. Ню-ню.
источник