Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 April 30

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Все уже все давно знают. Все в отчетах
Есть и вторая версия, реже упоминаемая 😊
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

LS

Le Max Sec in RUSCADASEC community: Кибербезопасность АСУ ТП
Неисправность ОПС? кибератака?
источник

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Трансы - самый защищаемый элемент электрической схемы.
источник

MG

Marat Gil in RUSCADASEC community: Кибербезопасность АСУ ТП
По поводу прошивки, мы сделали следующую реализацию:
- Производитель прошивки/устройства шифрует прошивку 256 битным ключем.
- Устройство имеет загрузщик который знает ключ для дешифровки прошивки.
- Аглоритм шифрования и дешифрования открытый   (блочный шифр в режиме сцепленных блоков) , равно как и реализация, защита определяется ключем шифрования.
- За счет такого подхода даже имея прошивку на руках, без ключа ее будет сложно расшифровать, а для того чтобы подсунуть "левую" нужно иметь ключ.

Вопрос: какие могут возникнут сложности при внедрении устройств с таким способом прошивки?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Marat Gil
По поводу прошивки, мы сделали следующую реализацию:
- Производитель прошивки/устройства шифрует прошивку 256 битным ключем.
- Устройство имеет загрузщик который знает ключ для дешифровки прошивки.
- Аглоритм шифрования и дешифрования открытый   (блочный шифр в режиме сцепленных блоков) , равно как и реализация, защита определяется ключем шифрования.
- За счет такого подхода даже имея прошивку на руках, без ключа ее будет сложно расшифровать, а для того чтобы подсунуть "левую" нужно иметь ключ.

Вопрос: какие могут возникнут сложности при внедрении устройств с таким способом прошивки?
Что мешает вытащить ключ из устройства? Как меняется ключ в случае компрометации? Как осуществляется управление ключами? У вас есть лицензия ФСБ на разработку, распространение и обслуживание СКЗИ?
источник

MG

Marat Gil in RUSCADASEC community: Кибербезопасность АСУ ТП
1. Ну вытащить ключ можно, но для этого надо разбирать устройство спиливать крышку, добираться до фьюзов и так далее геморно но можно
2. Ключ можно заменить перепрошивкой, то есть перепрошивается устройство через прошивку обновления загрузщика
3. Ключ для прошивки собственность разработчика прошивки, как он их хранит, сие есть тайна покрытая мраком.
4. Нет
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в GE (General Electric Company), Москва
Software Project Engineer

Essential Responsibilities:
...
- Cyber security design and implementation

https://hh.ru/vacancy/31293949
источник

B

Bdr777 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ох с натяжечкой:)
источник

EK

Ekaterina Kvasha in RUSCADASEC community: Кибербезопасность АСУ ТП
«Что касается безопасности, мы хорошо осведомлены о проблемах, возникающих в связи с новыми технологиями и устройствами Интернета вещей (IoT) в домашних условиях. Учитывая нашу роль, мы несем ответственность перед нашими клиентами и более широкими сообществами, которые мы обслуживаем. Мы вкладываем значительные средства в кибербезопасность в соответствии с нашей широкой цифровой трансформацией».
источник

EK

Ekaterina Kvasha in RUSCADASEC community: Кибербезопасность АСУ ТП
Интеллектуальный учёт и цифровизация энергетики в Ирландии
#практикиInternetOfEnergy
Ирландская Viridian Group занимается энергосбытовой и генерирующей деятельностью, на её долю приходится примерно 25% продаж электроэнергии в Ирландии. О текущих успехах и планах по цифровизации в компании в недавнем интервью рассказала Кэтрин Гардинер, директор по информационным технологиям (CIO) ирландской Viridian Group. Приведем лишь одну цитату, которая в полной мере отражает настрой компании: «Я считаю, что Интернет вещей (IoT) ежедневно меняет мир вокруг нас и будет продолжать это делать в будущем. Мы видим это дома, и это оказывает реальное влияние на энергетику». Ну а подробнее - читайте в заметке.
источник

ДТ

Денис Толстов in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Что мешает вытащить ключ из устройства? Как меняется ключ в случае компрометации? Как осуществляется управление ключами? У вас есть лицензия ФСБ на разработку, распространение и обслуживание СКЗИ?
Получается, банальный Secure Boot требует лицензии СКЗИ от ФСБ?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Денис Толстов
Получается, банальный Secure Boot требует лицензии СКЗИ от ФСБ?
Если он используется для аутентификации, то нет. Если для других задач, то да
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Но можно попробовать под исключения попасть
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Marat Gil
1. Ну вытащить ключ можно, но для этого надо разбирать устройство спиливать крышку, добираться до фьюзов и так далее геморно но можно
2. Ключ можно заменить перепрошивкой, то есть перепрошивается устройство через прошивку обновления загрузщика
3. Ключ для прошивки собственность разработчика прошивки, как он их хранит, сие есть тайна покрытая мраком.
4. Нет
Ну то есть все можно, а текущая реализация крипты плохо масштабируема, особенно в случае компрометации
источник

ДТ

Денис Толстов in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну то есть все можно, а текущая реализация крипты плохо масштабируема, особенно в случае компрометации
масштабируема -- это вы про цепочки сертификатов TLS со сроками и отзыв утёкших? Будет интернет-доступ -- будет и масштабирование. Или я слишком наивный.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Денис Толстов
масштабируема -- это вы про цепочки сертификатов TLS со сроками и отзыв утёкших? Будет интернет-доступ -- будет и масштабирование. Или я слишком наивный.
Это вы знаете или думаете? Аккурат вчера обсуждал один проект, где все зашито в железо. Замена при компрометации только вместе с железом. Никакого мониторинга криптофункций или централизованного управления нет. Так что все неоднозначно
источник

ДТ

Денис Толстов in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Это вы знаете или думаете? Аккурат вчера обсуждал один проект, где все зашито в железо. Замена при компрометации только вместе с железом. Никакого мониторинга криптофункций или централизованного управления нет. Так что все неоднозначно
Думаю. Реализовывать не приходилось. Действительно, остаются вопросы касательно API обслуживания модуля аутентификации. Спасибо за подсказки)
источник

A

Alis in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Есть и вторая версия, реже упоминаемая 😊
Это какая именно? :)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alis
Это какая именно? :)
Предварительная установка "импланта"
источник