Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 07

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
У нас не за инциденты, у нас за воровство 🙁
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
⚠️ Анонс неспециализированного для нашей группы ИБ мероприятия удален. Групп посвященных теме ИБ в телеграме полно, прошу пользоваться ими. Мы же стараемся держать формат и фокус на теме. Рассчитываю на понимание.

https://zlonov.ru/telegram-security-list-2020
источник

Y

Yfheno in RUSCADASEC community: Кибербезопасность АСУ ТП
кто-нибудь шарит как мониторить весь сетевой трафик и скачивать его?
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
зеркалировать с портов коммутатора + wireshark, если диагностировать проблему, например
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
mirroring, span  в настройках
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
зеркалировать с портов коммутатора + wireshark, если диагностировать проблему, например
Весь трафик не получится - спан не потянет
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
о объемах трафика речи не было
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
если пропукная способность порта выходного помещает все, то справится
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Evgeniy
о объемах трафика речи не было
Речь шла о ВСЕМ трафике
источник

E

Evgeniy in RUSCADASEC community: Кибербезопасность АСУ ТП
))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
на современных свитчах спан неспособен вместить все. Либо фильтровать настройками, либо вешать на транк, либо на ключевые соединения tap или что-нибудь типа гигамона
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Золотые слова!)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну, для АСУ ТП возможно в большинстве случаев
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Ну, для АСУ ТП возможно в большинстве случаев
100%
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Тут встаёт следующий вопрос : как этот трафик разбирать? Далеко не на все проприетарные протоколы коммуникации есть диссекторы
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Тут встаёт следующий вопрос : как этот трафик разбирать? Далеко не на все проприетарные протоколы коммуникации есть диссекторы
Для этого есть пассивные слушающие системы. Которые не только разбирают но и классифицируют весь трафик и устройства и протоколы.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Про трафик...
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Для этого есть пассивные слушающие системы. Которые не только разбирают но и классифицируют весь трафик и устройства и протоколы.
Которые стоят денег, как я подозреваю не малых, не с первого раза перечислю более 2-х продуктов для анализа трафика проприетарных протоколов
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Если колхозить, то scapy + соответсвующие форумы
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Больше всех в этом преуспели KICS, как по мне
источник