Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 31

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Выводы конечно, скандалы, интриги, расследования
Этому исследованию вроде как уже пару месяцев
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Applying a Stuxnet Type Attack to a Schneider Modicon M340 PLC

In summary:

- how we can backdoor PLC using  a "stuxnet-like" attack based on DLL-Reflective.
- a deep dive from Grafcet/Ladder processing to asm assembly
- injection of  C payload into PLC to perform funny things like TCP port scanner, modification of legitimate automation program ...

https://airbus-cyber-security.com/applying-a-stuxnet-type-attack-to-a-schneider-modicon-plc-airbus-cybersecurity/
Да, вот оно☝️. Только ее удаляли, а сейчас она снова появилась и ее заметили журналисты
источник
2020 April 01

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
MITRE опубликовала beta версию матрицы ATT&CK Enterprise включающую sub-techniques

https://attack.mitre.org/beta/
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Статья об изменениях: ATT&CK with Sub-Techniques — What You Need to Know

https://medium.com/mitre-attack/attack-subs-what-you-need-to-know-99bce414ae0b
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
BUFFER COPY WITHOUT CHECKING SIZE OF INPUT ('CLASSIC BUFFER OVERFLOW') CWE-120
The vulnerability is due to improper parsing of URL arguments. An attacker could exploit this vulnerability by specially crafting HTTP requests to overflow an internal buffer.

CVSS v3 9.8

https://www.us-cert.gov/ics/advisories/icsa-20-091-01
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Опубликован отчет о результатах учений по кибербезопасности в энергетике NERC's Grid Security Exercise (GridEx V), прошедшие в США в ноябре 2019 года. Учения стали самыми крупными с 2011 года

https://www.nerc.com/pa/CI/CIPOutreach/GridEX/TLP%20WHITE%20GridEx%20V%20Lessons%20Learned%20MAR20.pdf
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Опубликован отчет о результатах учений по кибербезопасности в энергетике NERC's Grid Security Exercise (GridEx V), прошедшие в США в ноябре 2019 года. Учения стали самыми крупными с 2011 года

https://www.nerc.com/pa/CI/CIPOutreach/GridEX/TLP%20WHITE%20GridEx%20V%20Lessons%20Learned%20MAR20.pdf
@AlexeyGurevich Алексей  EnergyNet на заметку
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Запись доклада Jake Brodsky с S4x20 о подходах к безопасному программированию ПЛК: Secure Coding Practices for PLC's

https://www.youtube.com/watch?v=JtsyyTfSP1I
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2020 April 02

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
@AlexeyGurevich Алексей  EnergyNet на заметку
Спасибо @Anton_Shipulin изучим :)
источник

AG

Alexey G in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey G
Спасибо @Anton_Shipulin изучим :)
Надеюсь у нас с Владимир и его коллегами получится выпустить достойный материал на эту в новом номере Релейщик
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги. Всем здравия. Кто-нибудь пилотировал продукт CyberVision!
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Коллеги. Всем здравия. Кто-нибудь пилотировал продукт CyberVision!
Несколько компаний сейчас это делают
источник

P

Pendalf in RUSCADASEC community: Кибербезопасность АСУ ТП
Извини, Антон, я подумал что очень даже по теме. Вот и написал. Больше не буду 😔
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Pendalf
Извини, Антон, я подумал что очень даже по теме. Вот и написал. Больше не буду 😔
Не заметил в вопросе связи с темой
источник