Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 April 04

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
В гайдах пишут ставьте AV)
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
В гайдах пишут ставьте AV)
Смотря какие гайды видимо, потому что некоторые вендоры прописывают и то, что резервировать нужно, и как доступ настраивать и еще кучу очень полезных штук.
источник

RS

Roman S. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Тема интересная, только определиться надо, что за ось.
Интересует в основном по MS Windows, начиная с XP/2003, QNX, Linux.
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Доклад Каратаева - обзор 47 сессии СИГРЭ, глобальные тренды кибербезопасности АСУ ТП
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RS

Roman S. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
У нормальных вендоров ОС есть hardening guide по своим системам. Их надо согласовать с АСУТП вендорами. Или запросить у вендора рекомендации по hardeining
Запросы вендорам АСУ ТП, как показал опыт, делать бесполезно. Отвечают единицы на подобные запросы.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Roman S.
Интересует в основном по MS Windows, начиная с XP/2003, QNX, Linux.
Xp/2003 скудны в области встроенных механизмов защиты, там сложнее придётся.
источник

RS

Roman S. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Xp/2003 скудны в области встроенных механизмов защиты, там сложнее придётся.
Поэтому хотя бы отключить в них неиспользуемые уязвимые компоненты.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
По Win2003 на сайте MS есть security guide
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
https://github.com/TKCERT/winnti-nmap-script - скрипт NMAP для детекта Winnti
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
https://github.com/TKCERT/winnti-detector - сетевой детектор Winnti
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
https://github.com/TKCERT/winnti-suricata-lua и правила для Suricata для Winnti
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Введен в действие национальный стандарт интернета вещей ПНСТ 354-2019 "Информационные технологии. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB-Fi)"
http://nd.gostinfo.ru/document/6446213.aspx
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Обзор существующих инструментов, техник и методик для расследования инцидентов в технологических системах / Tools, Techniques, and Methodologies: A Survey of Digital Forensics for SCADA Systems

https://www.researchgate.net/publication/330149899_Tools_Techniques_and_Methodologies_A_Survey_of_Digital_Forensics_for_SCADA_Systems
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Ну да, а есть ещё асу тп без контроллеров))
Я последний хаб недавно коллегам выкинуть не дал. Оставил для истории. Автоматизацией коллеги в универе занимались, когда вин3.11 еще в ходу была без стека тсп/ип, его отдельно инсталили, а так все пахало, емнип, на нетбеуи.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Введен в действие национальный стандарт интернета вещей ПНСТ 354-2019 "Информационные технологии. Интернет вещей. Протокол беспроводной передачи данных на основе узкополосной модуляции радиосигнала (NB-Fi)"
http://nd.gostinfo.ru/document/6446213.aspx
Лучше уточнить, что это _предварительный_ национальный стандарт .. и по нему сейчас много вопросов
источник
2019 April 05

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Я последний хаб недавно коллегам выкинуть не дал. Оставил для истории. Автоматизацией коллеги в универе занимались, когда вин3.11 еще в ходу была без стека тсп/ип, его отдельно инсталили, а так все пахало, емнип, на нетбеуи.
Эта штука очень удобна когда надо траблшутить, а спан сделать нельзя.
источник