Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 March 29

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вынужден ну совсем не по теме сообщения почистить
источник
2019 March 30

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Только заметил, что в начале этого года open source security дистрибутив SamuraiSTFU (Security Testing Framework for Utilities) превратился в ControlThings Platform: A Linux distribution to aid in the cyber security assessment and penetration testing of Industrial Control Systems (ICS), including SCADA, DCS, IoT, IIoT systems, field devices and field busses.

В комплекте, к которому идут ControlThings Tools:

ControlThings Serial: An assessment tool to interact with binary serial devices, allowing you to impersonate ICS vendor tools

ControlThings Modbus: An assessment tool to interact with Modbus devices, both TCP/UDP and serial (RTU/ASCII)

ControlThings SPI: An assessment tool to interact with EEPROMs, Flash chips, and other embedded chips using SPI

ControlThings I2C: An assessment tool to interact with EEPROMs, Flash chips, and other embedded chips using I2C

ControlThings Velocio: An assessment tool to interact with Velocio PLCs, and an example of tools we plan to create for other vendors
https://www.controlthings.io/
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Исследователи выдернули из тулзы Касперского маки скомпрометированных по shadowhammer устройств. https://github.com/skylightcyber/shadowhammer/blob/master/list.txt
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2019 March 31

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Новая подборка ICS/IoT дорков от Austrian Energy CERT

https://github.com/AustrianEnergyCERT/ICS_IoT_Shodan_Dorks
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Fireeye выпустила Commando VM: The First of Its Kind Windows Offensive Distribution

https://www.fireeye.com/blog/threat-research/2019/03/commando-vm-windows-offensive-distribution.html
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Свежий подробный whitepaper о получении логов с Windows хостов в технологическом сегменте / Gaining Endpoint Log Visibility in ICS Environments, Michael Hoffman (Shell). С учетом минимальной нагрузки на производственную сеть, предпочтение отдается штатным механизмам Windows Event Forwarding (WEF)
https://www.sans.org/reading-room/whitepapers/ICS/gaining-endpoint-log-visibility-ics-environments-38835
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Слайды презентации по этой теме с прошедшего SANS ICS Security Summit 2019
https://www.sans.org/cyber-security-summit/archives/file/summit-archive-1553020344.pdf
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2019 April 01

D

Delta_atomic in RUSCADASEC community: Кибербезопасность АСУ ТП
Добрый день всем!
Как у вас тут интересно)
Я как раз работаю в сфере энергетики и хочу быть в тренде всего того что происходит.
Как раз тут выше прочитал про блэкауты.
На самом деле многие аварии в энергетике сейчас случаются по большей части из-за устаревшего обрудования и ошибок в проектах. Но в последнее время, сейчас и стали проявляться глюки различных устройств.  Это тоже может приводить к авариям. А бывает и так. что из-за схемно-режимных особенностей работы конкретной энергосистемы - может произойти вообще конкретный развал.
Как например, последствия аварии на Рефтинской ГРЭС - когда из-за взрыва конденсатора связи на одной из отходящих ЛЭП произошло погасание сначала одного блока, а затем и всей станции - пропало почти  2,2 ГВт мощности.   это привело к развалу и разделению всей энергосистемы России. Очень много отключений было в Сибири.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Delta_atomic
Добрый день всем!
Как у вас тут интересно)
Я как раз работаю в сфере энергетики и хочу быть в тренде всего того что происходит.
Как раз тут выше прочитал про блэкауты.
На самом деле многие аварии в энергетике сейчас случаются по большей части из-за устаревшего обрудования и ошибок в проектах. Но в последнее время, сейчас и стали проявляться глюки различных устройств.  Это тоже может приводить к авариям. А бывает и так. что из-за схемно-режимных особенностей работы конкретной энергосистемы - может произойти вообще конкретный развал.
Как например, последствия аварии на Рефтинской ГРЭС - когда из-за взрыва конденсатора связи на одной из отходящих ЛЭП произошло погасание сначала одного блока, а затем и всей станции - пропало почти  2,2 ГВт мощности.   это привело к развалу и разделению всей энергосистемы России. Очень много отключений было в Сибири.
Добрый день! Очень приятно видеть адекватного человека из энергетики!
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Добрый день! Очень приятно видеть адекватного человека из энергетики!
Во сейчас было прямо обидно за массу людей из энергетики, прозвучало так, как будто в энергетике это редкость :(
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Старое оборудование скоро обновят и на смену ему придет новое, современное, уязвимое....
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Во сейчас было прямо обидно за массу людей из энергетики, прозвучало так, как будто в энергетике это редкость :(
А это смотря к кому себя причислять
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Я всегда радуюсь адекватным людям и не обязательно из энергетики
источник

D

Delta_atomic in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Старое оборудование скоро обновят и на смену ему придет новое, современное, уязвимое....
ну смотря где.
старого оборудования еще очень и очень много.
и есть нежелание это все делать + боязнь современных технологий.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Delta_atomic
ну смотря где.
старого оборудования еще очень и очень много.
и есть нежелание это все делать + боязнь современных технологий.
Пещерные люди...))
источник