Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2016 April 13

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
И, к слову, для ловить Везле идеально подойдёт сочетание datapk + KICS ))
источник

РС

Руслан Стефанов in RUSCADASEC community: Кибербезопасность АСУ ТП
Не усложняйте. Здесь конкретная задача, обнаружить, что кто-то вручную открыл закрытую ранее задвижку. С протоколами затрудняюсь пока, не знаю. Возможно 101/104.
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Вручную, т.е. физически?
источник

РС

Руслан Стефанов in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, крутя вентиль. Вообще, проще эту функцию сделать в самой асутп, и время от времени проверять бдительность операторов, открывая вентили. Но и для решений по защите эта задача в копилку пойдёт. Требование взято из документа транснефти.
источник

РС

Руслан Стефанов in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть ещё вопрос к спецам хонивелл. Входит ли в состав Experion софт RDM (redirection manager). Если да, то бесплатен ли он? Если платен,  то сколько стоит ориентировочно? Прошу поспрошать у своих знакомых.
источник
2016 April 14

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
cert обещает скоро выпустить новый отчет по moxa, там у меня был обход авторизации на многих устройствах+утечка памяти
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
Моха чрезвычайно популярны в ИТСО - наверное поэтому их так много в России. Правда почему они в интернет торчат это не объясняет ))
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Руслан Стефанов
Запрос функции для продуктов infowatch, kaspersky, positive technologies, уцсб: нужно просигнализировать о событии несанкционированного открытия задвижки путем анализа команд управления и сообщений о состоянии задвижки. На чьем решении проще?
Будем честными - скорее всего облажаются все три продукта
источник

NK

ID:51866193 in RUSCADASEC community: Кибербезопасность АСУ ТП
Забавы ради
http://termorect.narod.ru/
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Это реальность. Ну а то, что реальность не очень радужная, это я не виноват =)
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
А так согласен, PHDays покажет
источник

S

Stanislav in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем привет, может не совсем в тему, но вдруг. Кто нибудь сталкивался с ERP Омега? От белорусских братьев?
источник

НД

Николай Домуховский in RUSCADASEC community: Кибербезопасность АСУ ТП
не на 100% по теме, но тоже поучительно: https://hi-tech.mail.ru/news/iphone-ipad-in-brick/ - деталей нет, возможно, iPhone понимает соответствующую DHCP опцию, что само по себе уязвимость, так как некорректное время тоже много что позволяет. 
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Ты прикинь, если главному инженеру его "прелесть" окирпичат? =) Это ж будет "массированная атака на координационный центр по устранению аварии"
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Хотя я бы ссаными тряпками гнал такого инженера с предприятия - он точно какой-то "не такой" =)
источник

bc

buggy c0d3r in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати в последнее время развелось огромное количество "альтернативно одаренных" людей с китаешными смартфонами - вот они реальная проблема
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Надо айфоншикам просто пивка попить в компании опытных пентестеров.
Расхотят пользоваться всем кроме радиотелефонов и линукса
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
ну и классика
источник