Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 April 24

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
Maksim
SNMP - security not my problem
😂😂😂
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
хорошая расшифровка :)))
источник

M

Maksim in RUSCADASEC community: Кибербезопасность АСУ ТП
Можешь использовать ))))
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Занудства ради: SNMP Trap отличается от Syslog только тем, что сообщение отправляется коротким UDP-пакетом, а не в тройном рукопожатии TCP.

Все, о чем вы пишете - это проблема не SNMP, а мониторинга вообще. Да, на дохлых каналах удаленно мониторить работу устройств затруднительно. Но если задача мониторинга стоит, то среди прочих готовых инструментов SNMP - наиболее эффективный и гибкий.
Конечно. Сислог те же траблы может вызвать. Поэтому месседж занудства - для людей, кто вашего опыта не имеет, выставить флажок - техгология рабочая, нужная, имеет место, но надо уделить внимание ньюансам, которые могут оказаться критичными.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Maksim
SNMP - security not my problem
Мне в этом контексте нравится другой мем: "Ты просто не умеешь их готовить" :) Не принимайте на свой счет, просто мем.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Занудства ради: SNMP Trap отличается от Syslog только тем, что сообщение отправляется коротким UDP-пакетом, а не в тройном рукопожатии TCP.

Все, о чем вы пишете - это проблема не SNMP, а мониторинга вообще. Да, на дохлых каналах удаленно мониторить работу устройств затруднительно. Но если задача мониторинга стоит, то среди прочих готовых инструментов SNMP - наиболее эффективный и гибкий.
Ыыыы. Сислог по юдп - это все еще золотая классика!
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Ыыыы. Сислог по юдп - это все еще золотая классика!
Да, что-то я тупанул :)
источник

M

Maksim in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Мне в этом контексте нравится другой мем: "Ты просто не умеешь их готовить" :) Не принимайте на свой счет, просто мем.
никаких проблем. Правильная повареная книга  имеется и прочитана.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Мне в этом контексте нравится другой мем: "Ты просто не умеешь их готовить" :) Не принимайте на свой счет, просто мем.
Иногда не грех признаться, что не умеешь, лучше не самообольшаться. Раз пришлось зверски воевать с одной железкой в поиске проблем, а оказалось она на ицмп эхо отвечает со строгой частотой, причем очень-очень малой, что чаще уставки - режется. А люди в телекоме проблемы искали. А еще была контора, поставившая чудо самодельную железку, где тсп не переживал потерь, вообще, сразу сессия рвалась и более не поднималась (фунционал биллингп был, кстати). Логика его работы была урезана по небалуйся, упрваление окном, конгестйон контрол - не, не слыхали.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Иногда не грех признаться, что не умеешь, лучше не самообольшаться. Раз пришлось зверски воевать с одной железкой в поиске проблем, а оказалось она на ицмп эхо отвечает со строгой частотой, причем очень-очень малой, что чаще уставки - режется. А люди в телекоме проблемы искали. А еще была контора, поставившая чудо самодельную железку, где тсп не переживал потерь, вообще, сразу сессия рвалась и более не поднималась (фунционал биллингп был, кстати). Логика его работы была урезана по небалуйся, упрваление окном, конгестйон контрол - не, не слыхали.
Это понятно. Просто есть два подхода:
- Бывают частные случаи криворукости разработчиков, и в этих случаях инструмент применять не нужно:
- Инструмент потенциально может создать проблемы, поэтому им не надо пользоваться вообще.

Меня в том самом прошлом тысячелетии так задолбал второй подход, что до сих пор не могу найти повода не встрять в обсуждение SNMP :)
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Это понятно. Просто есть два подхода:
- Бывают частные случаи криворукости разработчиков, и в этих случаях инструмент применять не нужно:
- Инструмент потенциально может создать проблемы, поэтому им не надо пользоваться вообще.

Меня в том самом прошлом тысячелетии так задолбал второй подход, что до сих пор не могу найти повода не встрять в обсуждение SNMP :)
Другие обсуждения тут скучные, чаще надо от концептов бесплодных в полЯ.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, на НТС ПАО Россети поднял вопросы, связанные с кибербещопасностью ЦПС. Вызвал огонь на себя релейщиков. Тема в фокусе внимания... Сегодня подробнее обсудим на заседании РГ СИГРЭ. Завтра докладываем на специализированной секции. Расскажу про вопросы перспективного развития и расскажем про SDL.
источник

Mikhail А. in RUSCADASEC community: Кибербезопасность АСУ ТП
Maksim
SNMP - security not my problem
Навеяло подобную расшифровку аббревиатуры со вчерашнего KSD: RDP - Ransomware Deployment Protocol
источник

M

Maksim in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail А.
Навеяло подобную расшифровку аббревиатуры со вчерашнего KSD: RDP - Ransomware Deployment Protocol
Добавлю себе в коллекцию
источник

SP

Sergey Povyshev in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Г. Череповец Северсталь: Если вы увлечены информационными технологиями, роботизацией, если вы следите за выходом новых номеров журнала Хакер, постоянно экспериментируете с новыми технологиями и хотите развиваться в области ИТ-ИБ, ​ ​ получать достойное вознаграждение – тогда вам точно нужно принять участие в отборе соискателей на должность Менеджер по информационной безопасности. Подробности в ЛС, зарплата  по результатам собеседования (от 55т.р. На руки). В задачи будет входить расследование инцидентов ИБ, развитие системы мониторинга ИБ АСУТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Японкий JPCERT/CC опубликовал небольшой гайд "Cyber Security First Step for Introducing IIoT to the Factory. Security Guide for Businesses Implementing IIoT"

https://www.jpcert.or.jp/english/pub/sr/ICS-Security1stStep.html
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AE

Alexander Egorov in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Nikandrov
Сегодня, 24 апреля Встреча сообщества RUSCADASEC в г.Чебоксары. Музей пива, зал Чувашский. Начало в 19-00
👍
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Mikhail А.
Навеяло подобную расшифровку аббревиатуры со вчерашнего KSD: RDP - Ransomware Deployment Protocol
Че так? Много малвари через 3389 живет? На вскидку не вспомню ничего лично видимого, кроме доса в виде синего экрана смерти. RPC тут вне конкуренции. Видел много серверов, смотрящих опубликованным RDP в инет. При стойких паролях все норм, как ни странно. Весьма устойчивые конструкции
источник