Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 August 07

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А я знаю одну большую компанию, где экран обрезают и обжимают без него. ))) А ещё монтажницам купили 10-контактные клещи и они ими обитали rj-45..
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А я знаю одну большую компанию, где экран обрезают и обжимают без него. ))) А ещё монтажницам купили 10-контактные клещи и они ими обитали rj-45..
Это фича-антихак! На экране накопится потенциал и когда присоединят приблуду для инвертирования битов, то этот потенциал её спалит =)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и плюс провода расправляют более 1см, так что наконечник болтается.. )) это тоже антихак - в случае чего проводки просто выпадут ))
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Muzaffar Qosimov
Господа, прощу прощения если такое вопрос и ответ на него уже был.
Вопрос такое: имеется ли где нибудь отдельный реестре CVE, включающий в себя список уязвимостей только в системах АСУ ТП?
по сути его нет; к сожалению, в упомянутый ICS-CERT попадает далеко не все
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Muzaffar Qosimov
Господа, прощу прощения если такое вопрос и ответ на него уже был.
Вопрос такое: имеется ли где нибудь отдельный реестре CVE, включающий в себя список уязвимостей только в системах АСУ ТП?
Коллеги из Kaspersky ICS-CERT работают над Kaspersky ICS Vulnerabilities Database, можно связаться с ними ics-cert@kaspersky.com

https://www.google.com/amp/s/www.anti-malware.ru/news/2019-09-20-1447/30821%3famp
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Эксплойты в ней будут?))
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Эксплойты в ней будут?))
За эксплойтами это тебе в Gleg. Сколько лет продают, и не страшно им

http://gleg.net/agora_scada.shtml
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я ж быдло, мне надо бесплатные ))) старьё из метасплойта уже не удовлетворяет ))
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
@Jaspimo вы лучше не томите, расскажите что там вчера в презентации было, по поводу фаззинга инфраструктуры. что по итогу?
какие инновации нас ждут )
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
@Jaspimo вы лучше не томите, расскажите что там вчера в презентации было, по поводу фаззинга инфраструктуры. что по итогу?
какие инновации нас ждут )
посмотрел о чем речь, теперь тоже хочу подробностей
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
@Jaspimo вы лучше не томите, расскажите что там вчера в презентации было, по поводу фаззинга инфраструктуры. что по итогу?
какие инновации нас ждут )
Я выложил слайд, собственно, насчёт того, что фаззинг нужен всегда и везде имхо притянуто за уши, а вот именно при разработке сильный продукт, собирает много данных. Но не делает внутренний фаззинг, только протоколы. Ну и цена аховая. )) Каждый протокол отдельно от 9к грина, кажется.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот тут мотивация использовать фаззинг всегда и везде
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
ну при разработке СЗИ имеет смысл, а при эксплуатации инфраструктуры - не факт
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
эх
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
так как для того, что бы распарсить вывод фаззера и исправить ошибки надо быть разработчиком )
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
так как для того, что бы распарсить вывод фаззера и исправить ошибки надо быть разработчиком )
Ну неплохо, каждый асушник из глубинки, на которого иб повесили, освоит)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
ну при разработке СЗИ имеет смысл, а при эксплуатации инфраструктуры - не факт
Вот и я о том же. Плюс они упирают на обязанность при приёмке искать уязвимости.. но деликатно забыли, что там написано слово "известные", и фаззинг тут из пушки по воробьям. ))
источник

РМ

Роман Мылицын... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Вот и я о том же. Плюс они упирают на обязанность при приёмке искать уязвимости.. но деликатно забыли, что там написано слово "известные", и фаззинг тут из пушки по воробьям. ))
угу, чото они немного не так позиционируют, имхо
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
так как для того, что бы распарсить вывод фаззера и исправить ошибки надо быть разработчиком )
Ну вот дефенсикс значительно упрощает этот процесс, как я понял. Но устранять все равно придётся разрабу..
источник