Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 June 20

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
"Главный" потому и в ковычках, что зависит от самой АСУ ТП, но , по функционалу,  это место где сходятся основные потоки.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Желательно, чтобы у СОВ было от пяти протов - один для управления, остальные для сбора данных + возможное резервирование
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
всё - имхо
источник

A

Andrei4 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Мне влом структурки доставить и обезличивать :) СОВ подключаются на "главный" коммутатор АСУ ТП и на подобные вещи. Ничего не тромозит, ибо бешеного трафика нет и быть не может. Там где он есть, (например, в энегетике SV-потоки) они на отдельные устройства вешаются.
+1. Исключения есть и их достаточно, но в целом это основной подход. Проблем с трафиком не будет) это не корп сеть
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Главный? Это коммутатор ядра. На нем вообще не рекомендуется включать механизмы инспекции, так как это снижает пропускную способность его и сети. Да и СОВ нет, которые бы перелопатили трафик с шины такого свитча не существует. Кроме того, подключение СОВ к ядру приводит к тому, что вы ничего не видите на уровне доступа и чуть-чуть на уровне распределения
Совершенно верно. А большинство атак сверху вниз будут идти и в этом случае ловить будем когда уже поздно. Если это ещё и в пассивном режиме делается, то полезна такая система разве что для разбора..
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ядро, уровень распределения, уровень доступа. Много кто видел в жизни SAFE архитектуру в АСУ ТП? 🙂
Это больной вопрос ))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
"Главный" потому и в ковычках, что зависит от самой АСУ ТП, но , по функционалу,  это место где сходятся основные потоки.
SPAN ом, и главный в понимании, что через него осуществляется взаимодействие между сегментами. Тогда согласен.
источник
2020 June 21

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
В последние недели в американском профессиональном сообществе по промышленной кибербезопасности развязалось активное обсуждение на тему кибербезопасности электротрансформаторов. Началось с указа президента США о запрете иностранного оборудования в энергетической отрасли страны. После чего Joe Weiss (пока безосновательно) заявил, что на одном трансформаторе из Китая при поставке нашли «hardware backdoors» после чего трансформатор был отправлен на исследование в национальную лабораторию Sandia National Laboratories.

Одна из тем обсуждения: подвержены ли непосредственно трансформаторы кибератакам. Неплохой анализ сделал в блоге Sinclair Koelemij. Вывод: «So on the question are power transformers hackable, my vote would be yes. On the question will Sandia find any malicious tampering, my vote would be no».

А что думают коллеги из энергетики, подвержены ли?
https://otcybersecurity.blog/2020/06/10/are-power-transformers-hackable
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
В последние недели в американском профессиональном сообществе по промышленной кибербезопасности развязалось активное обсуждение на тему кибербезопасности электротрансформаторов. Началось с указа президента США о запрете иностранного оборудования в энергетической отрасли страны. После чего Joe Weiss (пока безосновательно) заявил, что на одном трансформаторе из Китая при поставке нашли «hardware backdoors» после чего трансформатор был отправлен на исследование в национальную лабораторию Sandia National Laboratories.

Одна из тем обсуждения: подвержены ли непосредственно трансформаторы кибератакам. Неплохой анализ сделал в блоге Sinclair Koelemij. Вывод: «So on the question are power transformers hackable, my vote would be yes. On the question will Sandia find any malicious tampering, my vote would be no».

А что думают коллеги из энергетики, подвержены ли?
https://otcybersecurity.blog/2020/06/10/are-power-transformers-hackable
Сама статья заказная, чтобы лишний раз показать правильность курса Трампа, но, по сути, ничего не мешает такие фокусы провернуть. В каждом западном автомобиле, например, стоит блок дистанционного отключения двигателя, - сейчас это норма. Кто производит, тот обязательно делает закладки, только это не решается ИБшными методпми, имхо, здесь нужно вмешательство государства.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

D

Dr.Web in RUSCADASEC community: Кибербезопасность АСУ ТП
Alas, I failed to check the link https://youtu.be/czyvyOqni5g
No access to its contents 🚪
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Боевые действия в киберпространстве. Китай.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Боевые действия в киберпространстве. Китай.
Попали в АСУ ТП?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Пытаюсь найти больше информации, но тут эксперт из Дели общие слова только говорит.. про атаки на критическую инфраструктуру.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Что-то бот от Dr.Web вообще фишку не сечет и ничего проверить не может кроме маленьких файлов в PDF
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Что-то бот от Dr.Web вообще фишку не сечет и ничего проверить не может кроме маленьких файлов в PDF
Ага, подумываю освободить его от работы. Больше болтает чем проверяет. Подождем антивирусного бота от Kaspersky
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Что-то бот от Dr.Web вообще фишку не сечет и ничего проверить не может кроме маленьких файлов в PDF
проверим на 86a96ec03ba8242c1486456d67ee17f919128754846dbb3bdf5e836059091dba ?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
а стоп его drweb не детектит ;)
источник
2020 June 22

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
В продолжение темы “Are Power transformers Hackable” Sinclair Koelemij в новой статье, рассмотрел возможность манипуляций с трансформатором для достижения физических разрушений – эффекта эксперимента Aurora для подключённого генератора, а также манипуляции с системой мониторинга. Автор пришел к выводу, что значительного физического ущерба достичь невозможно

«So based on these technical arguments I don’t think the transformer can be manipulated in a way that causes an Aurora effect. Too many barriers are preventing this scenario. Nor do I think that tampering the sensors would actively enable an attacker to cause damage in a way where the attacker determines the moment of the attack. The various build-in (and independent) safety mechanism would also isolate the transformer before physical damage occurs»

https://otcybersecurity.blog/2020/06/20/power-transformers-and-aurora/
источник

M

MK in RUSCADASEC community: Кибербезопасность АСУ ТП
источник