Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 December 07

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
3-6 месяцев, как минимум
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Которые стоят денег, как я подозреваю не малых, не с первого раза перечислю более 2-х продуктов для анализа трафика проприетарных протоколов
Денег стоит абсолютно все). В том числе время работника. Я знаком с 7 таками для разных сред..
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
3-6 месяцев, как минимум
На полный разбор скорее всего одного протокола, это дело не простое, в pdf-е по Codesys от Каспера можно посмотреть, сколько времени требуется на разбор одного запроса к среде, а их может быть не мало, да и с открытыми протоколами по типу dnp3 мороки не меньше, так как он просто огромный
источник

W

Walker in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Больше всех в этом преуспели KICS, как по мне
Я бы добавил в России).
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Walker
Я бы добавил в России).
С иностранными продуктами не знаком :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
На полный разбор скорее всего одного протокола, это дело не простое, в pdf-е по Codesys от Каспера можно посмотреть, сколько времени требуется на разбор одного запроса к среде, а их может быть не мало, да и с открытыми протоколами по типу dnp3 мороки не меньше, так как он просто огромный
Та не, я только про технологические протоколы говорю
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Если речь идет совсем о всём трафике - это утопия
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Можно снорт/суриката использовать
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Та не, я только про технологические протоколы говорю
Да разница не особо велика, если он проприетарный. Задача не из простых, увы
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Всецело зависит от вендора
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Мелсек новый вот до сих пор не смогли разобрать
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Подождем топикстартера :)
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Тут встаёт следующий вопрос : как этот трафик разбирать? Далеко не на все проприетарные протоколы коммуникации есть диссекторы
Обычно просто покупаются спецификации или Win-Win
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
ML. SURGEON
Обычно просто покупаются спецификации или Win-Win
Касперский так делал до санкций
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Мелсек новый вот до сих пор не смогли разобрать
Смотря кто:)
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Закрытые протоколы в АСУТП, как правило, конфигурационные, они сравнительно редко в сети летают
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
А для открытых куча библиотек есть
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
Дайте вторую медаль Лукацкому!
источник

М

Михрютка in RUSCADASEC community: Кибербезопасность АСУ ТП
За емкость ответов по существу
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Тут встаёт следующий вопрос : как этот трафик разбирать? Далеко не на все проприетарные протоколы коммуникации есть диссекторы
Теквел Парк это делает. Для цифровых подстанций. Плюс соответствие трафика проекту.
источник