Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 21

LS

Luka Safonov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Спойлер. Меньше 19 минут)
источник

LS

Luka Safonov in RUSCADASEC community: Кибербезопасность АСУ ТП
Представитель Crowdstrike указывает на один пример, когда команде хакеров, известной как Cozy Bear или APT29, понадобилось всего 10 минут, чтобы получить привилегии администратора домена - по сути, полный контроль над сетью - с момента, когда цель щелкнула по фишинговой ссылке.
источник

LS

Luka Safonov in RUSCADASEC community: Кибербезопасность АСУ ТП
еще меньше
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
На месте асушников я бы уже грустил и пил горькую.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
27 февраля в 11.00 по московскому времени #Siemens DF/PD приглашает присоединиться к вебинару «Информационная безопасность цифрового предприятия».

Темы:
• Угрозы информационной безопасности для «Индустрии 4.0».
• Концепция эшелонной защиты цифрового предприятия от «Сименс»
• Примеры реализации решений для уменьшения угроз.
• Обзор продуктов и решения «Сименс» для построения защиты
• Обзор системы обнаружения вторжений «Сименс» + SECURE NOK (IDS )

Докладчики: Борис Федосеев и Дмитрий Гавриков

Подключиться:
https://circuit.siemens.com/guest?token=1499b7a3-bcb1-4695-ab5d-4b6f986cba31
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
ИМЕННО
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
А корейские хакеры на втором месте с отставанием в 2 часа
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Жаль, что Сименс совпадает с асутпкво
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Жаль, что Сименс совпадает с асутпкво
Да, я написал об этом в фэйсбук автору поста @AlexanderLifanov, он передаст организаторам
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Домен админ по ссылке кликнул?
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Домен админ по ссылке кликнул?
А что не так ))) ткнул и порядок ))) хотя скорее ткнул пользователь, а дальше уже дело техники
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
А что не так ))) ткнул и порядок ))) хотя скорее ткнул пользователь, а дальше уже дело техники
Если 3 tier model от Микрософта реализована  техника не поможет
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Так её построить надо для начала а потом грамотно поддерживать
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ролевая модель наше всё)
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
В реальности, к сожалению, работают настолько тупые техники атаки
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, сам пробовал и золотые билеты и прочее. Главное до локал админа добраться хотя бы.
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
В реальности, к сожалению, работают настолько тупые техники атаки
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
извините, не удержался)
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Ога) так и есть, обычно до локал админа не так сложно добраться )
источник

MG

Mikhail Guilenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Статистика может быть обманчивой: можно взломать много незащищенных объектов, и дольше всех возиться со средними и сложными - это сместит оценку...
а если заниматься только стоящими объектами, то можно их ломать быстрее других, но среднее будет выше...
Надеюсь, не перегрузил математикой и дал шанс не спиться😉
источник