Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2016 April 09

АБ

А Б in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги привет! Кто-нибудь ставил себе виртуалку CybatiWorks?
источник
2016 April 13

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Если что, виноваты русские, пхаха )
источник

A

Alex in RUSCADASEC community: Кибербезопасность АСУ ТП
Шведы такие шведы )) надо в модель угроз внести аномальную солнечную активность. Ну а что, у них же сначала прокатило сбой списать на эту причину.
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Это они искали подлодку и не нашли?)
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, они. Фетиш у них что ли такой)
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
У чуваков аттрибьюшен по GeoIP
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Че ткм? Калининград? - Русские идут!!!!
источник

РС

Руслан Стефанов in RUSCADASEC community: Кибербезопасность АСУ ТП
Запрос функции для продуктов infowatch, kaspersky, positive technologies, уцсб: нужно просигнализировать о событии несанкционированного открытия задвижки путем анализа команд управления и сообщений о состоянии задвижки. На чьем решении проще?
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
А если команду послал уже ПЛК? ;) ну или человек-по-середине на уровне ниже ПЛК?
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
А на самом деле это не нужно ))
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
А там редко сериал...
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Хуже всего, когда там проприетарный беспроводной протокол
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Руслан Стефанов
Запрос функции для продуктов infowatch, kaspersky, positive technologies, уцсб: нужно просигнализировать о событии несанкционированного открытия задвижки путем анализа команд управления и сообщений о состоянии задвижки. На чьем решении проще?
iw позволяет отслеживать поведение со временем согласно модели
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
как говорится всё за вас
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
с другой стороны, получить их решение, которое на тестировании, будет тяжело
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну если уж на то пошло datapk позволит выявить несанкционированный поток ещё до того, как поступит несанкционированная команда ))
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Собственно, ловить мяч надо не в воротах, а где-нибудь ближе к центру поля
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
мы про ИБ ? ловить надо везде )
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Пытаться понять, какая команда санкционирована, а какая нет - это как пытать за бухгалтерию с проводами разбираться. Тема на стыке с ИБ, но на стыке
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
*проводками
источник