Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 20

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Не знаю как у вас, а я и тогда мог выдать без проблем такой же текст про нмап с тем же уровнем понимания. 10 лет назад. И ранее. И многие другие коллеги. А что там у кого начиналось, это на совести начинающих
"Видных теоретиков" во все времена было как собак нерезанных. Но есть некоторая разница между работой "кустаря одиночки с мотором", который все знает и все умеет, и выращиванием большой команды. Не всегда удается уследить за всем
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А потом появился национальный оператор кибербезопасности, реализующий национально значимые проекты. ))
... планирующий реализовать! Он же только появился )
источник

IM

Ivan Melekhin in RUSCADASEC community: Кибербезопасность АСУ ТП
Слушайте, ну что за снобизм :) попробуйте АБС крупного банка уронить пен-тестом... Думаете шума будет меньше чем в асу ? :))
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Melekhin
Слушайте, ну что за снобизм :) попробуйте АБС крупного банка уронить пен-тестом... Думаете шума будет меньше чем в асу ? :))
Это не снобизм, просто тема чата такая. Если в ходе пентеста случайно положить портал органа власти, разборки с ФСО тоже детской игрой не покажутся :) Везде есть свои подводные камни.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Разговаривал я с вашими парнями в 2012 году. Зуб мне давали, что прямо щас скажут, как поимеют мою офисную сетку, очутившись с ноутом почти в любом кабинете тетушек-бухглатеров. Контекст вопроса был - в сети юзаются фв и есть изоляция между юзерами. Я уж думал, в чем фишка, а они мне - мы мфу отключим и в принтерный влан воткнемся. Ню-ню.
Вообще-то разговор звучал чуть по-другому.

- Да ни фига вы не сможете, у нас тут 802.1x всюду!
- Вот прям-таки и всюду? И вон на той МФУшке он настроен? Нет? Ну и как вы думаете, что будет, если мы вместо нее в этот порт воткнемся? :)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
А бешеные принтеры - это и не промк
Бешеный принтер в технологической сети ещё какая промка, а с включённым встроенным WiFi модулем, о котором никто и не знает ещё больше промка) у диспетчеров и операторов на объектах принтеров полно. И печатают они на них наряды, допуски и отчёты за смену.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
А прилетаю ээти доки к ним на почту, которая стоит на том же арме, который подключен в ту же технологически сеть. Которую отродясь никто из безопасников не мониторит.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Он так не умеет.
Что именно?
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Что именно?
Не сможет просигнализировать если какой нибудь параметр выйдет за указанные пределы.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Может.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно даже задать требуемый тег или уставку
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
И даже вывести на панель мониторинга требуемые технологические параметры.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вопрос немного в другом. Вы много видели ибэшных безопасников, которые следили бы за отклонениями технологических параметров?
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Я вот таких не встречал)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Так же как и специалистов в сием, которые бы корреляции под такое писали. Или хотя бы на аномалии в пропритерном трафике.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Так же как и специалистов в сием, которые бы корреляции под такое писали. Или хотя бы на аномалии в пропритерном трафике.
Так за статью речь вели, там Сименс предлагает в облака собирать и чтобы спец обученные люди анализировали.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
И даже вывести на панель мониторинга требуемые технологические параметры.
Это наверное не во free версии.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Вроде не сименс а шнайдер, ну да ладно)
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Конечно во фри этого нет. Только в про.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Вроде не сименс а шнайдер, ну да ладно)
Точно, это я про Сименс параллельно пишу сейчас)
источник