Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 May 24

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Leif
а до того про то, насколько стоит задумываться о запрете=) я как раз про это говорил
А, понятно))))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Не верю, что факты таких внедрений (особенно для не очевидных, не лежащих на поверхности бэкдоров) можно утаить в случае крупных производителей что там, что тут
Алексей как-то приводил статью насчет блоков ГОСТа... Если такое замутили, то просто бэкдоры внедрить - это мелочь.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
@Anton_Shipulin либо бот пожаловал, либо балбес :)
источник

КМ

Конспиративный Мишка... in RUSCADASEC community: Кибербезопасность АСУ ТП
А бывает и бот балбес)))
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
я вот честно говоря не знаю о каких либо технологиях поиска закладок и бэкдоров, кроме как ручного исследования и анализа. Вот как только появятся такие технологии, так сразу регулятор и начнет требовать их применения. А пока их нет - живем, как живем
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
А ВЫ НЕ ПОДСКАЖИТЕ РЕНТАБЕЛЬНОСТЬ ПОИСКА ЗАКЛАДОК В ЗАКРЫТОМ КОДЕ
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
НАВЕРНО ОЧЕНЬ ПРИБЫЛЬНИЙ БИЗНЕС ДА?
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
ЕСЛИ ИХ НЕ ИСПОЛЬЗОВАТЬ?
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
ЦИРК УЕХАЛ КЛОУНЫ ОСТАЛИСЬ
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
я вот честно говоря не знаю о каких либо технологиях поиска закладок и бэкдоров, кроме как ручного исследования и анализа. Вот как только появятся такие технологии, так сразу регулятор и начнет требовать их применения. А пока их нет - живем, как живем
Динамический анализ - песочницы, фаззинг
источник

AK

Alexey Komarov in RUSCADASEC community: Кибербезопасность АСУ ТП
@Aleshachel проявляйте уважение к другим участникам чата, будьте так любезны.
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Динамический анализ - песочницы, фаззинг
ЯСНО ТЫ НЕ РАЗУ ЭТОГО НЕ ДЕЛАЛ
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Динамический анализ - песочницы, фаззинг
и много вы закладок такими инструментами находили?
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
ФАЗЗИНГ ))
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
ДИНАМИЧЕСКИЙ АНАЛИЗ ТАКОЕ МОДНОЕ СЛОВО
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
да фаззингом найти уязвимость - это уже радость, а вот чтоп закладку или бэкдор ими найти - такого не слышал
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
А КАК ДОКАЗАТЬ ЧТО ЭТО ЗАКЛАДКА ИЛИ ОШИБКА ?
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
ЕСТЬ ЭКСПЕРТЫ В ЭТОЙ ОБЛАСТИ
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Алексей Посников
ДИНАМИЧЕСКИЙ АНАЛИЗ ТАКОЕ МОДНОЕ СЛОВО
я помню выступление генерального директора одной очень известной у нас в стране лабы, который сказал, что более чем за 15 лет использования ими динамического анализа кода, они не нашли ни одной уязвимости этим инструментом.

это для понимания масштабов трагедии
источник

АП

Алексей Посников... in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
я помню выступление генерального директора одной очень известной у нас в стране лабы, который сказал, что более чем за 15 лет использования ими динамического анализа кода, они не нашли ни одной уязвимости этим инструментом.

это для понимания масштабов трагедии
АГА ТАМ ОДИН МЕТОК АНАЛИЗ ТРАФИКА НА ВХОДЕ И ВЫХОДЕ
источник