Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 March 23

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Да КД самая уязвимая точка, он не должен быть поражён, как этого избежать у ms подробно расписано.
Ага, даже при наличии 0дай? Есть универсальный способ? Где галочку поставить, рецепт а студию.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Ага, даже при наличии 0дай? Есть универсальный способ? Где галочку поставить, рецепт а студию.
Отсутствие внешних недоверенных соединений и втыкания сменных носителей.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Отсутствие внешних недоверенных соединений и втыкания сменных носителей.
Ну это прямо воздушный зазор вы описали.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Утопия он ведь, тем более длч офисной сети.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Ну это прямо воздушный зазор вы описали.
Про асутп же говорим)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
При правильной организации, событие логина админа домена уже инцидент иб.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Концерн "Автоматика" госкорпорации "Ростех" предотвратил 2,5 тысячи кибератак на энергообъекты в ходе Универсиады

http://safe.cnews.ru/news/line/2019-03-22_avtomatika_predotvratila_25_tysyachi_kiberatak
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот это поворот! ))
источник

B

BDV in RUSCADASEC community: Кибербезопасность АСУ ТП
Лучше списком все 2500 атак
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
При правильной организации, событие логина админа домена уже инцидент иб.
А его не будет, допустим. Набор байт в 445 порт и вуаля, права систем, не надо больше ничего. Изначально может быть вполне занесено без явного нарушения регламентов и разгильдяйства. Вплоть до протрояненного железа серверного.
источник

B

BDV in RUSCADASEC community: Кибербезопасность АСУ ТП
Air gap хорошая тема для обсуждения. У кого из АСУТП людей есть мнение, что отделить сеть реально от  Интернет? Обновления через диод данных все получится сделать? Или проконтролировать что ночью дежурная смена не подключила 4G модем?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
BDV
Air gap хорошая тема для обсуждения. У кого из АСУТП людей есть мнение, что отделить сеть реально от  Интернет? Обновления через диод данных все получится сделать? Или проконтролировать что ночью дежурная смена не подключила 4G модем?
Вы опоздали немного с этим обсуждением. Тут уже надоело это мусолить. По крайней мере мне. От интернета 100% реально, если заниматься. Если не заниматься, то можно и два шара... один сломать, другой потерять.
источник

AB

A B in RUSCADASEC community: Кибербезопасность АСУ ТП
У наших европейских партнёров давно черным по белому в политике по безопасности для промышленных систем прописано, что запрещается любое взаимодействие между AD АСУ ТП и ИТ сегментов. AD ICSS должен быть физически изолирован от внешних сетей.
источник

B

Bdr777 in RUSCADASEC community: Кибербезопасность АСУ ТП
2500 сканов портов?
источник

B

Bdr777 in RUSCADASEC community: Кибербезопасность АСУ ТП
Однако, такая новость специфичный сигнал. Определенные силы собрались переделить рынок ИБ, и они не слабые.
источник

ДС

Дмитрий Савин in RUSCADASEC community: Кибербезопасность АСУ ТП
A B
У наших европейских партнёров давно черным по белому в политике по безопасности для промышленных систем прописано, что запрещается любое взаимодействие между AD АСУ ТП и ИТ сегментов. AD ICSS должен быть физически изолирован от внешних сетей.
Зато многие европейские партнёры, при внедрении промышленных решений в России, не стесняются предлагать такое взаимодействие, вплоть до трёхногих серверов.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Да много раз обсуждалось, смена сидит в режиме киоска и вообще ничего кроме прикладного ПО не видит не может. Плюс политиками usb подрезан, оборудование в шкафах под сигнализацией, сидят все через kvm.
источник

AB

A B in RUSCADASEC community: Кибербезопасность АСУ ТП
Да. Есть такое на определенных НПЗ. Но там есть другая проблема под названием XP.
источник

AB

A B in RUSCADASEC community: Кибербезопасность АСУ ТП
KVM ы штука хорошая но 500 тясяч за 1 рабочее место...
источник

AB

A B in RUSCADASEC community: Кибербезопасность АСУ ТП
Не все могут себе позволить подобное.
источник