Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 16

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
а если настраивают то со временем конфиг превращают в решето... и несмотря на всякие суперпроцессы по управлению конифгурациями и т.д.
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Тоже один из первых шагов 👍
да, но бесполезный, пока не станет достаточно инцидентов
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
без более менее нармального количества инцидентов, всем пофиг
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
и так будет ещё несколько лет точно
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
а если настраивают то со временем конфиг превращают в решето... и несмотря на всякие суперпроцессы по управлению конифгурациями и т.д.
агась
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
а чаcть ПО можно настроить только небезопасным образом иначе компоненты конфликтуют :D
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
инциденты кроме stuxnet как бы есть, но для бизнеса они где-то очень далеко, так далеко, что можно не обращать внимание
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
я бы исходил из того что банально враг внутри и посмотреть что он со своим сетвым вектором может сделать с ICS и исходить уже из этого.
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
я бы исходил из того что банально враг внутри и посмотреть что он со своим сетвым вектором может сделать с ICS и исходить уже из этого.
и здесь начинается то, что атакующим нужно понимать область, уметь работать с вендорами, которые внутри сети есть, а это уже тот геморой, таким образом количество атакующих схлопывается в сингулярность и бизнес оказывается в чём то прав
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Peter Destructive
и здесь начинается то, что атакующим нужно понимать область, уметь работать с вендорами, которые внутри сети есть, а это уже тот геморой, таким образом количество атакующих схлопывается в сингулярность и бизнес оказывается в чём то прав
и если принимать текущий ландшафт it sec специалистов, то кавычку вставлять проще, а деньги на выходе те же самые
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
поэтому ждём когда инциденты в ics станут обыденностью
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
кто подготовился - молодец, кто не успел - тот опоздал
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Я вообще не очень понимаю саму дискуссию. Преткновения в индустриальную сеть само по себе угрозы не несёт, если злоумышленник не пытается ничего сделать с процессом. Угроза начинается тогда, когда злоумышленни начинает взаимодействовать с процессом и его инфраструктурой. И там у нас ПУСТОТА. Об этом никто не говорит, об этом мы ничего не знаем, нас это не интересует и вообще этого никогда не случится . Если этого никогда не случится, то зачем вообще бояться интружина?
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Я вообще не очень понимаю саму дискуссию. Преткновения в индустриальную сеть само по себе угрозы не несёт, если злоумышленник не пытается ничего сделать с процессом. Угроза начинается тогда, когда злоумышленни начинает взаимодействовать с процессом и его инфраструктурой. И там у нас ПУСТОТА. Об этом никто не говорит, об этом мы ничего не знаем, нас это не интересует и вообще этого никогда не случится . Если этого никогда не случится, то зачем вообще бояться интружина?
случится, и даже массово, но не сегодня :D
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Peter Destructive
поэтому ждём когда инциденты в ics станут обыденностью
мотивация обьявить войну... или для фана повесить на себя чкловуческие жизни и уголовное преследование?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
MK
Я вообще не очень понимаю саму дискуссию. Преткновения в индустриальную сеть само по себе угрозы не несёт, если злоумышленник не пытается ничего сделать с процессом. Угроза начинается тогда, когда злоумышленни начинает взаимодействовать с процессом и его инфраструктурой. И там у нас ПУСТОТА. Об этом никто не говорит, об этом мы ничего не знаем, нас это не интересует и вообще этого никогда не случится . Если этого никогда не случится, то зачем вообще бояться интружина?
Что-то каждый в дискуссии говорит о своем :) надо обсуждать устно
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
мотивация обьявить войну... или для фана повесить на себя чкловуческие жизни и уголовное преследование?
расшифруйте
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Peter Destructive
поэтому ждём когда инциденты в ics станут обыденностью
да ладно, после эпидемии ванакрая, я не особо верю как инцеденты до него помогли защить обычные КИС.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Peter Destructive
расшифруйте
какая мотивация для частых атак на ics?
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
Когда Али Абаси за 1,5 года до Тритона представил шел код инжекшн на контроллер и мы потом показали, что с этой можно сделать на процесс, нам что сказали? Играйтесь детки, такого никогда не случится, от этого не нужно защищаться и не создавайте хайп. И вообще, всех злоумышленников мы найдем а компьютерах, во время проникновения. 1,5 года спустя - Тритон. И все, кто в него не верил, стали на нем пиариться.
источник