Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 September 16

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Тогда подожду, пока ты все прочтешь 😊
Сломался на "РЭБ неэффективен против дронов" :) Против крылатых ракет - эффективен, а против дронов, не имеющих инерциальной системы навигации, - неэффективен :) Дальнейшая дискуссия имеет смысл только после подтверждения этого смелого тещиса
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну я не авиамоделист, но имея на руках GPS-координаты  цели, навести на нее рой дронов, стартующих из разных точек, не  такая уж и  сложная задача. Но вступать в полемику не буду
Наверное можно такой незатейливый аппарат применять . Условия — цель одна из вершин графа. Дроны тоже вершины. https://ru.m.wikipedia.org/wiki/%D0%90%D0%BB%D0%B3%D0%BE%D1%80%D0%B8%D1%82%D0%BC_%D0%A4%D0%BB%D0%BE%D0%B9%D0%B4%D0%B0_%E2%80%94_%D0%A3%D0%BE%D1%80%D1%88%D0%B5%D0%BB%D0%BB%D0%B0
источник

DF

Denys Fedoryshchenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот кстати всплыла картинка по ПВО, но источник непроверенный, интересная штука, если все прилетело из Ирака, как говорят, значит то самое "крутое военное ПВО" оказалось совершенно бесполезным. Очень надеюсь всплывет больше деталей, почему так получилось, и в чем был технический просчет (если он был)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Если верить заявлениям хуситов  Йемена, то прилетело  оно как раз с противоположной от Ирака стороны и чуть ли  не с доверенной стороны - из глубины Саудовской Аравии
источник

DF

Denys Fedoryshchenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Заявлениям верить - так себе. Наверняка появятся данные от свидетелей и есть надежда на какие-то утечки по радарным данным.
Кроме того в Бахрейне, который там практически впритык - находится ключевая база ВМФ США, наверняка она должна была быть прикрыта радарами очень плотно.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
29-30 Октября в США пройдет вторая конференция ATT&CKcon 2.0 посвященная базе техник атакующих MITRE ATT&CK. Будет весить онлайн трансляция всех докладов конференции, на которую можно зарегистрироваться бесплатно

https://www.mitre.org/attackcon-streamed-live
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Предварительная рограмма конференции ATT&CKcon 2.0 опубликована

https://www.mitre.org/attackcon-agenda
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Denys Fedoryshchenko
Заявлениям верить - так себе. Наверняка появятся данные от свидетелей и есть надежда на какие-то утечки по радарным данным.
Кроме того в Бахрейне, который там практически впритык - находится ключевая база ВМФ США, наверняка она должна была быть прикрыта радарами очень плотно.
Ну мы действительно заходим в зону догадок. Нашу базу в Хмеймим тоже атаковали дронами и  атаки были отбиты. Но  это при условии, что завод Saudi Aramco был  оснащен схожими решениями, во что я почему-то не верю. Мне кажется АСУТПшники везде одинаковые и там даже классика ИБ не была полностью реализована. А уж борьба с дронами...
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ну мы действительно заходим в зону догадок. Нашу базу в Хмеймим тоже атаковали дронами и  атаки были отбиты. Но  это при условии, что завод Saudi Aramco был  оснащен схожими решениями, во что я почему-то не верю. Мне кажется АСУТПшники везде одинаковые и там даже классика ИБ не была полностью реализована. А уж борьба с дронами...
Объектовая ПВО - это вообще не задача коммерческой компании, независимо от уровня ее ИБ.

А в наших реалиях, например, компания в принципе не вправе ограничивать пролет воздушной техники над своей территорией.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
С чего собственно и начинали, что объектовая пво не задача иб)
источник

AP

Andrei Potseluev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Kuznetsov
Объектовая ПВО - это вообще не задача коммерческой компании, независимо от уровня ее ИБ.

А в наших реалиях, например, компания в принципе не вправе ограничивать пролет воздушной техники над своей территорией.
Спорный момент. Нет четкой границы, где заканчивается территория предприятия и начинается воздушная зона. Т.е. понятно что самолёты сбивать нельзя, идущие на большой высоте. А объекты на 100 метрах? На 10? Если считать воздушной зоной все, что выше земли, то на территорию режимного объекта может въехать судно на воздушной подушке и его нельзя не пускать. 😊 Звучит, конечно, бредово, но формально-то оно тоже над землёй. Похожая история сейчас с "кадастровыми" дронами. Нет четкого понимания, что можно а что нельзя.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
О Методических рекомендациях по определению и категорированию объектов КИИ ТЭК
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Честно говоря демагогия какая-то, я про текст, а не рекомендации.
источник

DK

Dmitry Kuznetsov in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrei Potseluev
Спорный момент. Нет четкой границы, где заканчивается территория предприятия и начинается воздушная зона. Т.е. понятно что самолёты сбивать нельзя, идущие на большой высоте. А объекты на 100 метрах? На 10? Если считать воздушной зоной все, что выше земли, то на территорию режимного объекта может въехать судно на воздушной подушке и его нельзя не пускать. 😊 Звучит, конечно, бредово, но формально-то оно тоже над землёй. Похожая история сейчас с "кадастровыми" дронами. Нет четкого понимания, что можно а что нельзя.
Есть очень четкая граница воздушного пространства установленная правилами полетов: его нижней границей является поверхность земли :) И если Минтранс не установил ограничения на полеты малой авиации, атака на чужой дрон в этом пространстве - посягательство на чужое имущество :)

И да, перехват управления беспилотным автомобилем, пытающимся въехать на территорию - тоже статья УК РФ
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Чой-то представилось, как ставит довольный владелец кии глушилку на периметр, срабатывает она на дрон, а вместе с дроном глушит и генераторы точного времени от gps, которые часто используются в системах управления. И хорошо если просто сигнал пропадет, плохо если часики начнут прыгать на некоторые промежутки времени.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Когда я завел "спор" о терминах, то имел ввиду как раз похожую ситуацию - есть ИБ на объекте, которое ограничено законами по мощности излучения, частотам и т.п. И есть военные/спецслужбы, у которых нет этих ограничений. Что сделал Каспер хорошо для первых, но не может конкурировать со вторыми. И сам выбор решения это уже задача не объектового уровня, а руководства отрасли и правительства.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Как пример - после взрывов домов в Москве на некоторых объектах энергетики "дежурили" снайперы МО и МВД.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, вот интересное мнение по этим самым дронам: https://andrei-bt.livejournal.com/1456770.html
источник

VT

Vladimir Turov in RUSCADASEC community: Кибербезопасность АСУ ТП
engine
Чой-то представилось, как ставит довольный владелец кии глушилку на периметр, срабатывает она на дрон, а вместе с дроном глушит и генераторы точного времени от gps, которые часто используются в системах управления. И хорошо если просто сигнал пропадет, плохо если часики начнут прыгать на некоторые промежутки времени.
Антенны глушения направленные, около 20 градусов, они работа системы не повлияет на инфраструктуру.
источник

e

engine in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Turov
Антенны глушения направленные, около 20 градусов, они работа системы не повлияет на инфраструктуру.
Тем не менее, это радиосигнал, а не лазерный луч и было бы хорошо если бы производитель указывал на какой дистанции от глушилки можно безопасно использовать устройства с gps в зависимости от ориентации антены.
источник