Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 May 01

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey может подтвердить сказанное :)
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
подтверждаю )
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
подтверждаю )
🙌
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Там могут быть сложности с реализацией российской крипты под автономные устройства с низким энергопотреблением и специфической телеметрией
Никаких технических сложностей имхо нет .. просто никто из вендоров этим целенаправленно не занимается пока
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Алексей, верно, Не всем, но можно пройти регистрацию и тогда вполне
И тоже не всем ;-) Мне отказали в доступе
источник
2019 May 02

B

Bdr777 in RUSCADASEC community: Кибербезопасность АСУ ТП
Sergey Pariev
Никаких технических сложностей имхо нет .. просто никто из вендоров этим целенаправленно не занимается пока
Скажем российская криптография традиционно делала ставку на большое кол-во циклов. Это значит что требуется вычислительная мощность;)
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
Bdr777
Скажем российская криптография традиционно делала ставку на большое кол-во циклов. Это значит что требуется вычислительная мощность;)
Ага схема фейстеля сложно ускоряется, алгоритм в кузнечике получше. Плюс у российской криптографии нет возможности запилить свою инструкцию aes-ni в процессоры...
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Если не ошибаюсь статья была Винокурова по оптимизации кода для госта 89, там довольно остроумные решения были.
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
И тоже не всем ;-) Мне отказали в доступе
Тут не готов комментировать, наверно все зависит от потребностей с которыми приходит тот или иной запрос на доступ, а также не уверен, что независимому эксперту открыт доступ. Я подавал как организация и при этом в явном виде обозначал свои потребности
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
А отказ был обоснован?
источник
2019 May 03

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Группировка TEMP.Veles, она же XENOTIME, которая атаковала нефтеперерабатывающий завод в Саудовской Аравии (Petro Rabigh) с TRITON/TRISIS/HatMan и которая по версии FireEye является Российской группировкой на базе ФГУП ЦНИИХМ, появилась в базе MITRE ATT&CK (ID: G0088) с описанием техник, которые использовались на разных этапах атаки. Это только IT техники из базы MITRE ATT&CK Enterprise и PRE-ATT&CK, без описания специфичных OT техник.

Промышленным компаниям стоит задуматься на сколько они способны детектировать и предотвращать эти техники

https://attack.mitre.org/groups/G0088/
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Обновилась база техник атакующих MITRE ATT&CK. Кратко на фото, зеленные - новые техники, жёлтым - изменённые

https://attack.mitre.org/resources/updates/updates-april-2019/index.html
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RF

Roman Fedorov in RUSCADASEC community: Кибербезопасность АСУ ТП
Уязвимость в ядре Linux, позволяющая вызвать крах через отправку UDP-пакета https://opennet.ru/50620/
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Sandbox evasion интересная тема.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Учитывая, что куча систем телемеханики как раз на Линукс и смотрит наружу..
источник
2019 May 04

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Учитывая, что куча систем телемеханики как раз на Линукс и смотрит наружу..
"...только последний стабильный выпуск ядра"
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Defence in Depth :)
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
А в конце InfoDiode
источник