Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 April 24

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Фух, а то переживать начал
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Не-не, ты блюдим :)
источник
2019 April 25

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
👍
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Шутите? Что бы это работало, надо файл сначала дефолтный заменить на нужный вам. Если для этого есть возможность, можно и более эффективно протроянить систему.
Какие шутки, нерадивые админы забыли пароль или ещё чего, посмотрели гугл настроили 5 шифтов и забыли. Потом через rdp всё это легко эксплуатируется.  На большой сети такое обнаруживается регулярно.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Какие шутки, нерадивые админы забыли пароль или ещё чего, посмотрели гугл настроили 5 шифтов и забыли. Потом через rdp всё это легко эксплуатируется.  На большой сети такое обнаруживается регулярно.
Эксплуатируется что? В этом есть прок только при предварительной подмене системного файла.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Эксплуатируется что? В этом есть прок только при предварительной подмене системного файла.
Об этом и речь, с определенной вероятностью в сети такие машины находятся.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Мля, какие? Где админ предварительно дебаг включил сильно специыический или системное приложение поменял?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ссылку посмотрите.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Если у меня физ доступ к машине, я без рдп себе удаленку сделаю.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Мля, какие? Где админ предварительно дебаг включил сильно специыический или системное приложение поменял?
Где админ cmd заместо utilman поставил
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Это ни о чем. Все равно, что сказать о большой вероятносьи увнц или радмин с пустым паролем.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Если у меня физ доступ к машине, я без рдп себе удаленку сделаю.
А дальше правильно сконфигурированный rdp файл позволяет использовать sticky keys без указания каких либо корректных учётных данных.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ясно. Если залезть на шкаф, то видно (с) анекдот
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Не понимаем друг друга. Rdp позволяет попасть на экран логона не имея корректных учётных данных, а после этого есть возможность использования sticky keys. Вероятность того что они на требуемой машине настроены невысока, но все же есть и в большой сети такие станции можно обнаружить. Итого по сети удалённо получаем доступ от имени системы. Неплохой вектор для атаки.
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Началась секция по сертификации
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
На РЕЛАВЭКСПО 2019
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
РФЯЦ - сертификация либо для бумаги, тогда можно выделить часть функций, либо для реальной ИБ, тогда по полной.
источник