Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 March 26

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Toyota разработала мобильный тестовый стенд PASTA - Portable Automotive Security Testbed with Adaptability. Позже будет доступен для продажи
https://www.youtube.com/watch?v=h2WDPGmgDkQ
Выложили документацию о стенде Toyota / PASTA на GitHub
https://github.com/pasta-auto/PASTA1.0
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Операция ShadowHammer: из-за взлома ASUS Live Update более миллиона устройств заразили бэкдором
https://goo.gl/YQ55RH
источник

JG

JeisonWi Garrison in RUSCADASEC community: Кибербезопасность АСУ ТП
Shallow Hummer
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Nikandrov
Прямого запрета нет, но это не доверенный канал, который надо защищать по ЗИС.19
Более того, это подключение к сетям общего доступа
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Пользовательских данных у вас же нет. Значит техканал пройдет
Вопрос все же не простой .. в действительности это канал, по которому общаются приложения на двух устройствах
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Lifanov
Более свежей под руками нет. Надо - поспрашиваю. Этот продукт курирую не я.
Инфы больше нет? .. 40бит AES - такое вообще бывает? И в любом случае такое шифрование, что оно есть, что его нет - без разницы
источник

AL

Alexander Lifanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Инфы больше нет? .. 40бит AES - такое вообще бывает? И в любом случае такое шифрование, что оно есть, что его нет - без разницы
Значит так, отвечаю по порядку.

Насчет AES-40 ничего сказать не могу, вопрос к фсбшникам, которые это писали.

Указанный функционал описан в официальном публичном мануале, фотку обложки приложу. Всюду по тексту идет TLS+AES без указания конкретных версий, ссылка на AES-128 есть в единственном месте.

Насчет нотификации - предыдущая фото была от старой, новую сделать или забыли, или нам не выложили. Разборки на эту тему идут.
источник

AL

Alexander Lifanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexander Lifanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexander Lifanov in RUSCADASEC community: Кибербезопасность АСУ ТП
По поводу аес-128 указание на битность идет только при разговоре про SNMPv3, но предполагаю, что библиотека шифрования там единственная.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
40бит -  возможно это des имелся в виду
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, по поводу встраиваемой криптографии .. после жарких дебатов на рабочей группе m2m/iot и на соответствующей секции Рускрипто вопрос, возможно, сдвинулся с мертвой точки
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
На Рускрипто был ещё неожиданный доклад про защищённость СКУД-ов )
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Вопрос все же не простой .. в действительности это канал, по которому общаются приложения на двух устройствах
Да и пусть общаются. Это же не террористы, не Навальный и не активный обмен ПДн
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Было заявлено, что 95% карточек от СКУД-ов дуплицируются за минуты
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Старые карточки да, в новых же защита есть, они мне в руки не попадались просто)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Заявлялось, что в новых другая проблема - сами сценарии аутентификации реализуют как попало  - требований же нет, сертификации тоже
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Но новые конечно лучше
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
А если учесть что иногда интеграцию делают, используют карточки для аутентификации в домене, то проблема серьёзная.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
пришла почтой книжка от Andrew Ginter "Secure Operations Technology"
заказывал по безплатному промо в январе
источник