Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 April 26

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
S K
стоит ли его посетить?
Кроме того что тема должна быть в программе (хотя ее пока не опубликовали), как сказал Алексей. Там всегда большое количество представителей ИТ/ИБ/АСУ ТП промышленных компаний,  с кем можно обсудить. Ну и организация всегда крутая как и вообще Казань в мае :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Национальный институт стандартов и технологий США (The National Institute of Standards and Technology, NIST) выпустил обновление исследовательского набора инструментов (Automated Combinatorial Testing for Software, ACTS), призванное помочь разработчикам сложных критически важных с точки зрения безопасности приложений выявлять потенциально опасные ошибки в своем ПО.    
NIST обновил инструмент для поиска ошибок в критически важном ПО
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
...Решение ACTS позволяет разработчикам удостовериться, что их продукты не содержат «одновременные комбинации входных значений», которые могут вызвать серьезную ошибку. В случае критически важных с точки зрения безопасности приложений, реализованных в автомобилях, самолетах, на ядерных объектах и т.д., подобные ошибки могут привести к серьезным последствиям...

Подробная документаци и ПО инструмента по запросу доступны здесь:

https://csrc.nist.gov/projects/automated-combinatorial-testing-for-software
источник

SK

S K in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Кроме того что тема должна быть в программе (хотя ее пока не опубликовали), как сказал Алексей. Там всегда большое количество представителей ИТ/ИБ/АСУ ТП промышленных компаний,  с кем можно обсудить. Ну и организация всегда крутая как и вообще Казань в мае :)
спасибо! было бы неплохо посетить, посмотрим, получится ли )))
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, добрый день! если в российский ПЛК добавляется шифрование протокола конфигурации (используется инструментальным ПО для настройки и программирования устройства), необходимо ли получать соответствующие лицензии?
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Коллеги, добрый день! если в российский ПЛК добавляется шифрование протокола конфигурации (используется инструментальным ПО для настройки и программирования устройства), необходимо ли получать соответствующие лицензии?
А чем шифруете?)
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
вероятно будем сертифицированными программными средствами. Но это как я понимаю всё равно не отменяет проверки корректности встраивания СКЗИ
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Хммм..
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Борт "Аэрофлота" экстренно приземлился в Аэропорту Риги. В воздухе он подавал сигнал бедствия с кодом "7700" — это авария или другая катастрофическая ситуация на борту.

Сейчас cотрудники аэропорта выясняют, что случилось. Пострадавших нет.

UPD: У борта случился сбой системы кондиционирования и нарушение давления в кабине. Поэтому пилот и подал сигнал о бедствии.
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
вероятно будем сертифицированными программными средствами. Но это как я понимаю всё равно не отменяет проверки корректности встраивания СКЗИ
Да, на разработку как минимум
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
а проверка цифровой подписи встроенного ПО тоже требует лицензии?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
в загрузчике устройства
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
а проверка цифровой подписи встроенного ПО тоже требует лицензии?
Проверка какая? Самого результата, валидности сертификата?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
результата, публичный серт в железе
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
для защиты от модификации встроенного ПО
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
опционально - его шифрование
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. вы хотите проверять контрольные суммы файлов?
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
в некотором роде да, только это криптографические контрольные суммы
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
ну а подписывает сам производитель
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
типичная схема
источник