Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 April 02

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
А сканеры кода помогут только с интерпритирумыми языками, которые в промышленности используются крайне мало, в основном для веб гуи. И как они работают в случае с сильно обфусцированным кодом?
Когда сильно обфусцирован, то увы. А просто декомпиляция - легко. И Ява и си, не только языки типа питона. Даже Дельфи, кстати ))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail Dobrokhodov
Или это как средство для разработчиков?
Традиционно да, но почему не использовать для оценки рисков при использовании софта или даже ещё до закупки?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
У некоторых как выяснилось инциденты от nmap случаются
Лично знаю человека, который положил тспд - захотел свой siem с блекджеком.. а чтобы видеть события завернул весь трафик на свой десктоп с помощью эттеркап. ))
источник

КМ

Конспиративный Мишка in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Лично знаю человека, который положил тспд - захотел свой siem с блекджеком.. а чтобы видеть события завернул весь трафик на свой десктоп с помощью эттеркап. ))
Ну хоть блекджек то был в итоге?)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Конспиративный Мишка
Ну хоть блекджек то был в итоге?)
Хорошо что не блекаут ))
источник

RK

Roman Krasnov in RUSCADASEC community: Кибербезопасность АСУ ТП
Конспиративный Мишка
Ну хоть блекджек то был в итоге?)
Только косынка
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Roman Krasnov
Только косынка
Испанский галстук
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Bdu.fstec.ru лежит?
источник

С

Сергей in RUSCADASEC community: Кибербезопасность АСУ ТП
недоступен :
A communication error occurred: "Operation timed out"
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Заработал )
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Лично знаю человека, который положил тспд - захотел свой siem с блекджеком.. а чтобы видеть события завернул весь трафик на свой десктоп с помощью эттеркап. ))
А как он положил? Как завернул?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
А как он положил? Как завернул?
ARP- спуффингом
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ясно. Иногда, если приспичит безвыходно, это вариант, но уметь надо. И лучше ручками, точечно и аккуратно. Имея в т.ч. под рукой и наготове скрипты для отравления кэша "наоборот", т.е. возврата правильных связок ип-мак при прекращении заворота трафика, что бы недоступности не возникало даже не на долго.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я против такого. Есть человеческие решения.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Я против такого. Есть человеческие решения.
Есть. А еще есть сети на древних неуправляемых свичах и серверах на вин98. Надо в каждом конкретном случае поступать взвешенно и разумно. По крайней мере стараться. Я бывал в безвыходных ситуациях, когда иначе было не разобраться. Если у человека есть rspan и он таким занимается, то конечно плохо.
источник
2019 April 03

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну да, а есть ещё асу тп без контроллеров))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
В привычном их понимании)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А ещё есть АСУ ТП без контроллеров, без компьютеров, без ЛВС.. )) в привычном их понимании ))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Да ;)
источник

AM

Alexander Mezentsev in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, добрый день, существуют ли в настоящее время на рынках РФ требования по IEC62443-4-1 и 4-2?
источник