Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 April 01

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Unravel
Сейчас тут про "InCode" речь пойдёт, судя по всему🙃
Не угадал )
источник

U

Unravel in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Не угадал )
Ну, я старое название написал...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
На самом деле интересно, потому что софта сертифицированного на ндв или оуд мало, а тут как бы возможность самому проверить.. даже пилот замутить.
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А Attack Killer?
Не приходилось работать, не могу сказать ничего плохого. Но описание красочное.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Просто сейчас сканеров кода как грязи. Интересно, как они в промышленном окружении работают
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Очень плохо они работают. Анализировали под свои нужды. Ни один не удовлетворял на 100%
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Soniczz
Очень плохо они работают. Анализировали под свои нужды. Ни один не удовлетворял на 100%
А связка из нескольких?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись вебинара "Компоненты решения  InfoTeCS ViPNet SIES для защиты узлов АСУ"

https://youtu.be/pd3XPusNtEg
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А связка из нескольких?
Тут только вопрос цены и удобства. Если не принципиально иметь один универсальный инструмент, то почему бы и нет.
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
@Jaspimo
Наверно в первую очередь стоит говорить не о самих сканерах как таковых, представляя их каким то конечным продуктом. Следует прежде всего говорить о том что именно вы хотите ими добиться, либо же покрыть в своем проекте и уже полностью отталкиваться от этого.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне кажется, самое актуальное - поиск ндв.
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Мне кажется, самое актуальное - поиск ндв.
Смотря для каких целей анализ.
источник
2019 April 02

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Краткий обор книги Andrew Ginter “Secure Operations Technology” от Dale Peterson. Бесплатную бумажную копию книги Andrew недавно предлагал заказать всем желающим, знаю некоторые уже получили

https://dale-peterson.com/2019/04/01/book-review-secure-operations-technology/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
BZAR - коллекция аналитик (хантов/дектов) для системы сетевого мониторинга Bro/Zeek для детектирования на сетевом уровне различных техник, атакующих использующих протоколы RPC и SMB в рамках таких тактик (целей) MITRE ATT&CK как Execution, Persistence, Defense Evasion, Credential Access, Discovery, Lateral Movement. Справедливо для технологических сетей, так как данные техники могут быть использованы и должны отслеживаться и там (пример: Triton)

https://github.com/mitre-attack/car/tree/master/implementations/bzar
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
Макспатрол и рассписание
Макспатрол на "живую" это такое себе. У нас были инциденты.
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Макспатрол на "живую" это такое себе. У нас были инциденты.
У некоторых как выяснилось инциденты от nmap случаются
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Везде все индивидуально
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
А сканеры кода помогут только с интерпритирумыми языками, которые в промышленности используются крайне мало, в основном для веб гуи. И как они работают в случае с сильно обфусцированным кодом?
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Или это как средство для разработчиков?
источник