Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 June 23

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Washington Post утверждает что Трамп приказал атаковать системы управления вооружениями Ирана

...President Trump approved an offensive cyberstrike that disabled Iranian computer systems used to control rocket and missile launches...

https://www.washingtonpost.com/world/national-security/with-trumps-approval-pentagon-launched-cyber-strikes-against-iran/2019/06/22/250d3740-950d-11e9-b570-6416efdc0803_story.html
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:
Washington Post утверждает что Трамп приказал атаковать системы управления вооружениями Ирана

...President Trump approved an offensive cyberstrike that disabled Iranian computer systems used to control rocket and missile launches...

https://www.washingtonpost.com/world/national-security/with-trumps-approval-pentagon-launched-cyber-strikes-against-iran/2019/06/22/250d3740-950d-11e9-b570-6416efdc0803_story.html
источник
2019 June 24

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
А вот и ответ Ирана: "Успешных атак не было"

“They try hard, but have not carried out a successful attack,” Mohammad Javad Azari Jahromi, Iran’s minister for information and communications technology, said on Twitter.

“Media asked if the claimed cyber attacks against Iran are true,” he said. “Last year we neutralized 33 million attacks with the (national) firewall.”

https://www.reuters.com/article/us-mideast-iran-usa/iran-says-u-s-cyber-attacks-fail-hints-at-possible-talks-idUSKCN1TP13D
источник

SS

Sergey Semenov in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:
А вот и ответ Ирана: "Успешных атак не было"

“They try hard, but have not carried out a successful attack,” Mohammad Javad Azari Jahromi, Iran’s minister for information and communications technology, said on Twitter.

“Media asked if the claimed cyber attacks against Iran are true,” he said. “Last year we neutralized 33 million attacks with the (national) firewall.”

https://www.reuters.com/article/us-mideast-iran-usa/iran-says-u-s-cyber-attacks-fail-hints-at-possible-talks-idUSKCN1TP13D
это у них столько дропнутых пакетов на фаерволе? ))))
источник
2019 June 25

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в ТЕКОН-Инжиниринг
Специалист по информационной безопасности в АСУ ТП

https://hh.ru/vacancy/32128881
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Всем привет, подскажите, есть люди работающие в энергетике?
источник

IB

Ilya Bykovskiy in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть
источник

ДМ

Денис Мартыненко in RUSCADASEC community: Кибербезопасность АСУ ТП
В какой именно отрасли
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Денис Мартыненко
В какой именно отрасли
Электростанция
источник

IB

Ilya Bykovskiy in RUSCADASEC community: Кибербезопасность АСУ ТП
Гэс, ГРЭС или аэс?
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Ilya Bykovskiy
Гэс, ГРЭС или аэс?
В общем вопрос такой. Имеется газотурбинная установка иностранного производства. По контракту мы им предоставляем полный доступ к этой установке. Сталкивался кто с такой же бедой. Вопрос в том как от этого защить гту, не нарушив при этом условия контракта. Может примочки какую поставить, которую они не отследят (мы не можем ставить свое оборудование по контракту), типа чтоб делал анализ трафика и потом сделать запрет на определённые команды. В общем в этих вопросах не слишком силен, поэтому подумал вдруг похожая ситуация есть у кого и кто как с этим борется?
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вам надо запретить определенные команды или обнаружить их?
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
В целом есть масса решений для анализа трафика, позволяющих обнаруживать всё, что угодно
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
Вам надо запретить определенные команды или обнаружить их?
Обнаружить, отследить что конкретно они делают
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
К сожалению, мне неизвестно ни одной позволяющее выборочно блокировать отдельные команды «из коробки»
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Обнаружить и отследить вы можете, купив кикс лк или наш исим
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
К сожалению, мне неизвестно ни одной позволяющее выборочно блокировать отдельные команды «из коробки»
Это типа можно только заблокировать полностью доступ только?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Николаев
В общем вопрос такой. Имеется газотурбинная установка иностранного производства. По контракту мы им предоставляем полный доступ к этой установке. Сталкивался кто с такой же бедой. Вопрос в том как от этого защить гту, не нарушив при этом условия контракта. Может примочки какую поставить, которую они не отследят (мы не можем ставить свое оборудование по контракту), типа чтоб делал анализ трафика и потом сделать запрет на определённые команды. В общем в этих вопросах не слишком силен, поэтому подумал вдруг похожая ситуация есть у кого и кто как с этим борется?
Посмотрите в сторону PIM/PAM решений
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Выше Антон ответил, но там с блокированием не то чтобы это на раз-два-три делалось
источник

НН

Николай Николаев in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Посмотрите в сторону PIM/PAM решений
Спасибо, хотя бы начало пути)
источник