Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 12

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Я разве говорил про регулятора?
Ну я так понял что мы обсуждаем ФСТЭК и его инструменты
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Сомневаюсь, что получится что либо более менее адекватное (в обозримом будущем) и способное переплюнуть - https://github.com/hslatman/awesome-industrial-control-system-security.
Хотя и эта репа больше похожа на поделку очумелых ручек
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А зачем плодить сущности. В exploit-db и ICS эксплоиты тоже есть
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Ну я так понял что мы обсуждаем ФСТЭК и его инструменты
В случае ДБ - я в общем говорил, не в контексте ФСТЭК-а
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А зачем плодить сущности. В exploit-db и ICS эксплоиты тоже есть
Их там, слава богу \ увы, кот наплакал
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Сомневаюсь, что получится что либо более менее адекватное (в обозримом будущем) и способное переплюнуть - https://github.com/hslatman/awesome-industrial-control-system-security.
Хотя и эта репа больше похожа на поделку очумелых ручек
Это репозиторий-агрегатор. Неплохой. Но этот мне нравится больше:

https://github.com/ITI/ICS-Security-Tools
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Это репозиторий-агрегатор. Неплохой. Но этот мне нравится больше:

https://github.com/ITI/ICS-Security-Tools
Выглядит поприличнее, не спорю, но зайдя в тот же hw обнаружил ошибку. JTAGulator не является отладчиком, он позволяет искать отладочные интерфейсы на плате
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А про условный Segger (банальщина) там вообще ничего не сказано, хотя он поддерживает более половины архитектур CPU в PLC и не только, но всё же
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
Выглядит поприличнее, не спорю, но зайдя в тот же hw обнаружил ошибку. JTAGulator не является отладчиком, он позволяет искать отладочные интерфейсы на плате
Это тоже всего-лишь репозиторий-агрегатор. Что к нему придираются. Не нравится - отправляй комит с правками, вноси вклад
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Предвижу сообщение, опенсорс на то и опенсорс, чтобы принимать участие
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Это тоже всего-лишь репозиторий-агрегатор. Что к нему придираются. Не нравится - отправляй комит с правками, вноси вклад
Тут скорее факт не в том, что нравится, а что не нравится. Тут либо верно, либо неверно
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
May Day
А такие инструменты у ФСТЭК-а в наличии вообще есть?
ScanOval :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Между прочим, неплохо работает.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А ещё можно сделать NMAP, маппящий уязвимости на BDU FSTEC
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А ещё можно сделать NMAP, маппящий уязвимости на BDU FSTEC
А Вы знаете толк в извращениях.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
А Вы знаете толк в извращениях.
))
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А ещё можно сделать NMAP, маппящий уязвимости на BDU FSTEC
Ревизор сети же
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Ревизор сети же
Точно. Все время для лицензии покупали, ни разу не использовали.. ))
источник

ia

ivan akapulko in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Сделали бы добрую историю. Что РЖД и исследователь пожали руки, обе стороны вынесли урок. И договорились сотрудничать и показали бы общественности как надо и как не надо вести себя исследователям и защитникам. Это бы вызвало восхищение.
Секунду, но ведь РЖД по определению стратегическое предприятие. И даже если не, вынос информации об уязвимости через голову исследуемого это уже нарушение закона. Вот если бы он им предоставил всю эту инфу, они бы закрыли брешь в защите, и он написал этот статью на хабре, тогда это бы вызвало восхищение без сомнений
источник

ia

ivan akapulko in RUSCADASEC community: Кибербезопасность АСУ ТП
А тут их юристы могут очень сильно и надолго отправить его в места не столь отдалённые. Причём всю фактуру нарушения он предоставил сам, и виноват в ней тоже исключительно самостоятельно.
источник