Size: a a a

Цифровая подстанция

2018 April 27

VM

Vladislav Maslov in Цифровая подстанция
На мой взгляд задача ИБ должна сводится к тому, чтобы создать злоумышленнику такие условия, при которых ему проще будет сломать устройство физически, чем по цифре. А физическим повреждением займутся уже специалисты по другой безопасности. :)
источник

VM

Vladislav Maslov in Цифровая подстанция
Ну или на крайний случай создать такие условия, при которых злоумышленник "засветится" и будет изобличен в своих гнусных деяниях
источник

AS

Anton Shipulin in Цифровая подстанция
Rustam
Можете конкретные примеры привезти эксплуатации этих уязвимостей, а не как по француззки... "Балобольство"
Конкретный пример эксплутации уязвимости: https://www.exploit-db.com/exploits/44103/
источник

AS

Anton Shipulin in Цифровая подстанция
Конкретно эксплутировалась вот тут (стр. 15)
https://www.welivesecurity.com/wp-content/uploads/2017/06/Win32_Industroyer.pdf
источник

VM

Vladislav Maslov in Цифровая подстанция
Rustam
Вопрос ценообразования подчеркивает излишнюю надуманность в необходимости такого количества ИБ
Дополню. Я слабо представляю защиту Касперским и DeepInspector'ом одинокого столбового ТП 6/0,4 в лесах Брянщины с единственным счетчиком и даже управляемым коммутационным аппаратом. Ибо все потери - оставшиеся без ЭЭ на несколько часов потребители 3-й категории. А вот на каком-нибудь химическом заводе очень представляю такую защиту.
источник

R

Rustam in Цифровая подстанция
И чем ваша ИБ спасет от zeroday сплоитов? Целенаправленный взлом она не остановит
источник

VM

Vladislav Maslov in Цифровая подстанция
Rustam
И чем ваша ИБ спасет от zeroday сплоитов? Целенаправленный взлом она не остановит
Тем, что например, заставит обновить прошивки, закроет порты по которым эксплуатируется эта уязвимость.
источник

R

Rustam in Цифровая подстанция
Уязвимость еще не выявлена и неизвестна производителю. Целенаправленный взлом таким и будет
источник

VM

Vladislav Maslov in Цифровая подстанция
Ну вот не верю я, что релейщик сознательно побежит аж бегом прошивки ставить
источник

R

Rustam in Цифровая подстанция
Именно, вывод из работы, куча процедур ради сферического хаккера в изолированной сети
источник

AS

Anton Shipulin in Цифровая подстанция
Rustam
Уязвимость еще не выявлена и неизвестна производителю. Целенаправленный взлом таким и будет
Целенаправленный взлом обнаруживается детектрованием аномально поведения в разных местах. В сети, на узлах, и др.
источник

VM

Vladislav Maslov in Цифровая подстанция
Rustam
Уязвимость еще не выявлена и неизвестна производителю. Целенаправленный взлом таким и будет
Где та тонкая грань между неизвестным и известным? Если взломщик пытается сплойт эксплуатировать - он ему известен. И не только видимо ему. А что знают двое - знает весь мир! Другое дело что пользоваться этими знаниями многие не желают, уповая на авось
источник

VM

Vladislav Maslov in Цифровая подстанция
Anton Shipulin
Целенаправленный взлом обнаруживается детектрованием аномально поведения в разных местах. В сети, на узлах, и др.
+
источник

R

Rustam in Цифровая подстанция
Детектор будет сломан первым. Либо оставлен след куда нить в индонезию и тем не менее нарушена работа
источник

R

Rustam in Цифровая подстанция
Это при условии, если хакер попадет в изолированную сеть
источник

AS

Anton Shipulin in Цифровая подстанция
Rustam
Детектор будет сломан первым. Либо оставлен след куда нить в индонезию и тем не менее нарушена работа
Начинаем фантазировать. Лучше смотреть конкретнвй сценарий на конкретной инфраструктуре
источник

R

Rustam in Цифровая подстанция
Те автоматчики на кпп спали😜
источник

AS

Anton Shipulin in Цифровая подстанция
Anton Shipulin
Целенаправленный взлом обнаруживается детектрованием аномально поведения в разных местах. В сети, на узлах, и др.
Можно мониторить даже так
https://youtu.be/Bqe3eeNLPHA
источник

Е

Евлампий Владимирович in Цифровая подстанция
Проще трос накинуть на ЛЭП)
источник

AS

Anton Shipulin in Цифровая подстанция
Rustam
Это при условии, если хакер попадет в изолированную сеть
Так мониторинг и не даст пройти этому событию незамеченным
источник