Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 October 12

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Атак на логику исчезающе мало по сравнению с уязвимостями системного и прикладного ПО. Более того, если брать именно контроллеры, то нужна логика тех. процесса, а не одного контроллера.
Вот
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Обзор исследований атак на управляющую логику АСУ ТП и методов защиты на основе формальной верификации за последние 30 лет, от исследователей Northeastern University, Boston: «SoK: Attacks on Industrial Control Logic and Formal Verification-Based Defenses»

https://arxiv.org/abs/2006.04806
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Всё верно, но есть пара нюансов, - здесь говорится о логике управления, а не о логике PLC. Т.е. люди как раз и подтверждают, что нужно создать полную модель техпроцесса, это раз. Два - они опираются на CVE конкретных железок или ПО. Для того, чтобы это применить в части ИБ, нужна честная виртуализация (как минимум).
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Всё верно, но есть пара нюансов, - здесь говорится о логике управления, а не о логике PLC. Т.е. люди как раз и подтверждают, что нужно создать полную модель техпроцесса, это раз. Два - они опираются на CVE конкретных железок или ПО. Для того, чтобы это применить в части ИБ, нужна честная виртуализация (как минимум).
А как же шарахнуть по регистрам модбаса брутом?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
А как же шарахнуть по регистрам модбаса брутом?
Ну, это же не совсем логика... Так можно, да, но зачем эмулятор железки? Хватит и обычных софтовых решений, имхо
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
В моём понимании, если бы кто-то смог запустить прошивку на QEMU и собрать из них сеть - вот это было бы интересно :)
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Karpenko
Ба. Мы тут сейчас до ТАУ скатиися, настал мой звёздный час!
а в чем спор, в определениях?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
В моём понимании, если бы кто-то смог запустить прошивку на QEMU и собрать из них сеть - вот это было бы интересно :)
Эдак вся АСУ ТП на кластере из гипервизоров будет, в одном шкафу...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
И МЭ туда же на виртуалку. Коллеги из инфовотч вон уже поставляют ))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
И МЭ туда же на виртуалку. Коллеги из инфовотч вон уже поставляют ))
ну... GNS3 и прошивка с торрентов =)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Это была 10 минутка о ближайшем будущем )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Это была 10 минутка о ближайшем будущем )
Вроде за виртуальные PLC в реальных условиях сегодня никто не агитировал (хотя такие предложения и обсуждения встречаются в паблике). Речь шла про обучение и исследования.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, я читал все сначала ) Просто странно что исследования проводятся на виртуализации, что исключает возможность сразу поиска дырок в железе и архитектуре, а ковырять ПО это нормально на виртуалке но опять в реальности все может вести себя по другому (
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Мне кажется если есть цифровой двойник процесса или установки то это будет полезно чтобы проводить на нем исследования по изменению критичных данных в технологии чтобы процесс стал неуправляемым или проверить возникновение физических реакций
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
https://github.com/djformby/GRFICS надо бы поковырять этот продукт
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Мне кажется если есть цифровой двойник процесса или установки то это будет полезно чтобы проводить на нем исследования по изменению критичных данных в технологии чтобы процесс стал неуправляемым или проверить возникновение физических реакций
Это не опен-сорс по определению :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Во, тут целый кластер виртуалок :))
источник