Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 August 11

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Документированного api нет
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Документированного api нет
У KICS for Networks есть открытый документированный API. Вот он

https://support.kaspersky.com/KICSforNetworks/2.9API/en-US/146253.htm
источник

ПА

Петухов Алексей... in RUSCADASEC community: Кибербезопасность АСУ ТП
Николай Домуховский
Документированного api нет
источник

y

yugoslavskiy in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А кто-нибудь видел вообще атаки на каналы аиис куэ? Для чего его шифровать? На системы использующие 2g-3g-4g сети атаки делают через сигнальные сети.
например для того, чтобы нельзя было перехватить и подделать данные по потреблению
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
​​ГОСТ Р Защита информации. Мониторинг информационной безопасности. Общие положения

ФСТЭК России представила для общественного обозрения проект национального стандарта ГОСТ Р
Защита информации. Мониторинг информационной безопасности. Общие положения.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2020 August 12

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Новая статья SANS: "60870-5-104 protocol Snort rule customization"

Rules alarming on:
1. Unknown or unused ASDU address;
2. Broadcast interrogations from the unknown servers;
3. Queries made from an unknown server within Outstation;
4. High-risk commands made to Outstation;
5. Specific dangerous commands sent from an unknown server within the Outstation;

https://www.sans.org/reading-room/whitepapers/ICS/60870-5-104-protocol-snort-rule-customization-39735
источник

S

Soniczz in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
А кто-нибудь видел вообще атаки на каналы аиис куэ? Для чего его шифровать? На системы использующие 2g-3g-4g сети атаки делают через сигнальные сети.
Был бы смысл в атаках на данный тип систем...а его нет.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Смысл есть если это сеть умных счётчиков. И если используют IoT протоколы.
источник

AV

Alex Vorsa in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Смысл есть если это сеть умных счётчиков. И если используют IoT протоколы.
Дмитрий, что вы вкладывается в понятие "умного" счетчика?
источник

ИЧ

Илья Черников... in RUSCADASEC community: Кибербезопасность АСУ ТП
Счетчики, которые по СПД передают показания потребителей поставщикам электроэнергии. Помимо этого поставщик электроэнергии может удаленно выключить этот счетчик. Помимо этого одной командой можно отключить счетчики у целого райцентра, а после этого снести прошивку на этих счетчиках.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Vorsa
Дмитрий, что вы вкладывается в понятие "умного" счетчика?
Смарт-грид, аскуэ, крупный потребитель, ПС, частный дом - какая разница? Все там будем...
источник

AV

Alex Vorsa in RUSCADASEC community: Кибербезопасность АСУ ТП
Илья Черников
Счетчики, которые по СПД передают показания потребителей поставщикам электроэнергии. Помимо этого поставщик электроэнергии может удаленно выключить этот счетчик. Помимо этого одной командой можно отключить счетчики у целого райцентра, а после этого снести прошивку на этих счетчиках.
а механизмы удаленного управления реально используют при внедрении или нет? какова ситуация по факту?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Vorsa
а механизмы удаленного управления реально используют при внедрении или нет? какова ситуация по факту?
Это называется "смарт-грид". В нём управление реально используется. Более того, с 2022 будет обязательным.
источник

ИЧ

Илья Черников... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Vorsa
а механизмы удаленного управления реально используют при внедрении или нет? какова ситуация по факту?
не могу сказать за всех, но в одном регионе такая возможность есть. Причем сетевая компания озабочена тем, что при удаленном управлении счётчик попадает под ЗО КИИ, а механизмов защиты его пока нет. В другом регионе возможность удаленного управления отключили, но проблема в том, что закон (не могу точно сказать какой) требует, чтоб была возможность удаленного управления счетчиком.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Это называется "смарт-грид". В нём управление реально используется. Более того, с 2022 будет обязательным.
УТВЕРЖДЕНЫ постановлением Правительства Российской Федерации от 19 июня 2020 г. N 890. Правила предоставления доступа к минимальному набору функций интеллектуальных систем учета электрической энергии (мощности)
источник

AV

Alex Vorsa in RUSCADASEC community: Кибербезопасность АСУ ТП
о! Vladimir и @gistr  спасибо большое.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Илья Черников
не могу сказать за всех, но в одном регионе такая возможность есть. Причем сетевая компания озабочена тем, что при удаленном управлении счётчик попадает под ЗО КИИ, а механизмов защиты его пока нет. В другом регионе возможность удаленного управления отключили, но проблема в том, что закон (не могу точно сказать какой) требует, чтоб была возможность удаленного управления счетчиком.
Механизмы защиты - договор с провайдером, как писали выше или 3G\4G- криптошлюз. Всё есть
источник

AV

Alex Vorsa in RUSCADASEC community: Кибербезопасность АСУ ТП
а то этим смарт-гридом бредят уже десяток лет, а все никак
источник

AV

Alex Vorsa in RUSCADASEC community: Кибербезопасность АСУ ТП
команды управления на счетчик подтверждаются паролем?
источник