Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 10

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ничего не знаю про релейку. Знаю только, что с сетями все плохо там, где я работаю (не в филиальных масштабах), при том, что могло бы быть и все неплохо. Жизнь такова, какова она есть и более ни какова.
источник
2020 March 11

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Интересная статья о практическом опыте использования ISA-TR84.00.09 .Cyber-related process hazard analysis. How Shell conducts cyber PHA assessments based on ISA-TR84.00.09. WG 20 TC 65 МЭК сейчас работает над подготовкой TR уровня МЭК.https://www.isa.org/templates/news-detail.aspx?id=160155
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Интересная статья о практическом опыте использования ISA-TR84.00.09 .Cyber-related process hazard analysis. How Shell conducts cyber PHA assessments based on ISA-TR84.00.09. WG 20 TC 65 МЭК сейчас работает над подготовкой TR уровня МЭК.https://www.isa.org/templates/news-detail.aspx?id=160155
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
USE OF HARD-CODED CRYPTOGRAPHIC KEY CWE-321
The cryptographic key utilized to help protect the account password is hard coded into the RSLogix 500 binary file. An attacker could identify cryptographic keys and use it for further cryptographic attacks that could ultimately lead to a remote attacker gaining unauthorized access to the controller.

USE OF A BROKEN OR RISKY ALGORITHM FOR PASSWORD PROTECTION USE OF CLIENT-SIDE AUTHENTICATION CWE-327
The cryptographic function utilized to protect the password in MicroLogix is discoverable.

USE OF CLIENT-SIDE AUTHENTICATION CWE-603
A remote, unauthenticated attacker can send a request from the RSLogix 500 software to the victim’s MicroLogix controller. The controller will then respond to the client with used password values to authenticate the user on the client-side. This method of authentication may allow an attacker to bypass authentication altogether, disclose sensitive information, or leak credentials.

CLEARTEXT STORAGE OF SENSITIVE INFORMATION CWE-312
If Simple Mail Transfer Protocol (SMTP) account data is saved in RSLogix 500, a local attacker with access to a victim’s project may be able to gather SMTP server authentication data as it is written to the project file in cleartext.

CVSS v3 9.8

https://www.us-cert.gov/ics/advisories/icsa-20-070-06
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
PHDays 10 официально переносят на осень 2020 года, о точных сроках сообщат дополнительно.

© пресс-служба PT
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
PHDays 10 официально переносят на осень 2020 года, о точных сроках сообщат дополнительно.

© пресс-служба PT
Предлагаю в те же даты, что и Касперский индустриальный.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Рускадасек Кон состоится?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Предлагаю в те же даты, что и Касперский индустриальный.
Шутки шутками, а осень будет утрамбованна конференциями по всему миру из-за этого
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Рускадасек Кон состоится?
Конечно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Рускадасек Кон состоится?
RUSCADASEC Con 2020 планируется без изменений. Не такое массовое мероприятие чтобы отменять. Регистрация на сайте еще идет!

https://con.ruscadasec.ru/registraciya
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
https://lviattack.eu/ -дела у интел идут хорошо.
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
https://lviattack.eu/ -дела у интел идут хорошо.
нужно отвечать как AMD
AMD believes these are not new speculation-based attacks.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Оффтоп, но интересный, имхо: https://www.youtube.com/watch?v=_Oiw09BplR8
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Офтоп???
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну, последний раз про связь и РЭБ ругались :)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
17 марта в 11.00, Лаборатория Касперского проведет вебинар о новых возможностях решения для защиты критических инфраструктур и промышленной безопасности Kaspersky Industrial CyberSecurity

https://kaspersky.webex.com/kaspersky-ru/onstage/g.php?MTID=e76d54e7f04ee8f6f27711470ab0007ad
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
17 марта в 11.00, Лаборатория Касперского проведет вебинар о новых возможностях решения для защиты критических инфраструктур и промышленной безопасности Kaspersky Industrial CyberSecurity

https://kaspersky.webex.com/kaspersky-ru/onstage/g.php?MTID=e76d54e7f04ee8f6f27711470ab0007ad
а запись будет доступна?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
а запись будет доступна?
Да
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Разобрали 200 мест на бесплатный онлайн тренинг от Dale Peterson: The Highway Workshop. 201- Level ICS Cybersecurity Training

Хочется понять много ли из нашего комьюнити зарегистрировались
Анонимный опрос
17%
Зарегистрировался
83%
Нет
Проголосовало: 87
источник