Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 27

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
И? MITM это универсальная уязвимость, при этом очень сложная в реализации. Как сделать MITM для HTTPS, если пользователь не сам добровольно использует proxy?
ARP poisoning, sslstrip
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Luka Safonov
Для защиты от веб угроз? Лолшто?
Например троян с порнохаба утащит ваши куки, подделает ссесию в админке на другом сайте и привет. Насколько я понимаю (сам антивирусами не пользуюсь лет 10) это кейс для антивируса, разве нет?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
ARP poisoning, sslstrip
Причем тут веб?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это проблема ethernet протокола
источник

i★

iDjorik ★ in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
И? MITM это универсальная уязвимость, при этом очень сложная в реализации. Как сделать MITM для HTTPS, если пользователь не сам добровольно использует proxy?
Если пользователь – человек, то крайне вероятно, что он согласится посетить сайт и с кривыми сертификатами. Да и выпуск валидных сертификатов возможен (хотя и сложен)
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
iDjorik ★
Если пользователь – человек, то крайне вероятно, что он согласится посетить сайт и с кривыми сертификатами. Да и выпуск валидных сертификатов возможен (хотя и сложен)
Это уже на фишинг похоже
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Это проблема ethernet протокола
Вопрос был как, а в корп сетях ещё и ssl bump на прокси и прочие хитрости.
источник

LS

Luka Safonov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Например троян с порнохаба утащит ваши куки, подделает ссесию в админке на другом сайте и привет. Насколько я понимаю (сам антивирусами не пользуюсь лет 10) это кейс для антивируса, разве нет?
И много таких атак? Троян с порнохаба ворующий куки? Зачем куки воровать, если можно забрать пароль?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Luka Safonov
И много таких атак? Троян с порнохаба ворующий куки? Зачем куки воровать, если можно забрать пароль?
Реализации разные. Назовите это XSS, смысл не поменяется. Лолы и рофлы неуместны.
И да, таких атак полно.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Сейчас разве не в песочнице браузеры работают?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Особенности работы современных браузеров напрямую не влияет на безопасность веб, т.к. никто не запрещает пользоваться старыми бразурерам (привет IE6). Это скорее относится к средствам "личной гигиены".
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Microsoft вроде как заявляет бросайте ie уходите на edge)
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Microsoft вроде как заявляет бросайте ie уходите на edge)
Бросить ie хотим, но наследие прошлых лет не дает....
источник

M

Mr. Davletshin in RUSCADASEC community: Кибербезопасность АСУ ТП
День добрый, коллеги.
Какие то новые тренды и задачи будут озвучены на конференции?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. Davletshin
День добрый, коллеги.
Какие то новые тренды и задачи будут озвучены на конференции?
Можно взглянуть на программу
www.ибкво.рф/programma
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Microsoft вроде как заявляет бросайте ie уходите на edge)
К сожалению есть web gui, которые работают только со старыми браузерами (привет Java и всякие корпоративные системы из прошлого)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Для тех кто на конференции, новые стикеры RUSCADASEC как обычно со мной, а также же на стендах нескольких экспонентов, участников нашего сообщества! Забирайте!
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
К сожалению есть web gui, которые работают только со старыми браузерами (привет Java и всякие корпоративные системы из прошлого)
В этом и есть главная проблема веба) совместимость, использование старых браузеров, флэшей и и.д.
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Но это же не проблема веба. :) Это ситуация аналогичная работы без обновлений безопасности. Проблемы на стороне пользователей и кривых рук разработчиков.
После исключения Flash и Java из веб браузеров безопасность веба сделала огромный шаг вперед и никакой сверхугрозы я не вижу. Собственно сегодняшнее наше общение это и подтвердило.
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
источник