Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 25

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Voronin
Коллеги! Есть ли сканер уязвимостей opensource  или с режимом trial? Очень надо для провдения занятий
Если речь про АСУТП, то не могу не порекомендовать SCADA аудитор
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Voronin
На openvas лицензию не дали. Хотя регались на сайте. Плюс почему-то не хочет коннектиться к БД уязвимостей. Но это, возможно, рубит провайдер колледжа
Openvas перестал быть open source?
источник
2021 February 26

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Fix
Openvas перестал быть open source?
На их сайте, не все так однозначно, нужный образ надо искать
источник

F

Fix in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
На их сайте, не все так однозначно, нужный образ надо искать
он же с репозитория нормально устанавливается(ubuntu/debian)
источник

HC

Holden Caulfield in RUSCADASEC community: Кибербезопасность АСУ ТП
Фортифай ещё можно, смотря какие цели преследуеются
источник

HC

Holden Caulfield in RUSCADASEC community: Кибербезопасность АСУ ТП
Переслано от Ivan Voronin
Коллеги! Есть ли сканер уязвимостей opensource  или с режимом trial? Очень надо для провдения занятий
источник

K

Konstantin in RUSCADASEC community: Кибербезопасность АСУ ТП
Holden Caulfield
Переслано от Ivan Voronin
Коллеги! Есть ли сканер уязвимостей opensource  или с режимом trial? Очень надо для провдения занятий
Сканер веб-уязвимостей, фазер протоколов, статический анализатор кода? Какой именно сканер вас интересует
источник

РК

Роман Каюров... in RUSCADASEC community: Кибербезопасность АСУ ТП
Добрый день. С чего лучше начать ознакомление с АСУ ТП. Можно видео или ссылки.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Каюров
Добрый день. С чего лучше начать ознакомление с АСУ ТП. Можно видео или ссылки.
Лучше всего с производства и начать... :(
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Лучше всего с производства и начать... :(
Причем с неавтоматизированного ))
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
или  с цчебников по КИПиА и автоматизации производственных процессов для ВУЗов
источник

I

Ivan in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Каюров
Добрый день. С чего лучше начать ознакомление с АСУ ТП. Можно видео или ссылки.
А что вы хотите узнать про АСУ ТП?
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Каюров
Добрый день. С чего лучше начать ознакомление с АСУ ТП. Можно видео или ссылки.
Лучше всего получить эту специальность в университете, если вы хотите быть инженером АСУТП, а не администратором систем АСУТП
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
изучать ТАУ дома на диване не очень затея
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
еще лучше на профильном производству факультете - энергетический, металлургический, химический
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ТАУ для ИБшника, это перебор, имхо, но понять специфику производства и людей, работающих на нём, только по учебника довольно сложно. Тем более, что и для защиты и для хака нужны железки.
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
ТАУ для ИБшника, это перебор, имхо, но понять специфику производства и людей, работающих на нём, только по учебника довольно сложно. Тем более, что и для защиты и для хака нужны железки.
так вопрос был про АСУТП
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
а не про ИБ в АСУТП
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
тут же профильный чатик... если просто АСУ ТП, то есть другие, имхо
источник

FL

First name Last name in RUSCADASEC community: Кибербезопасность АСУ ТП
Ivan Voronin
Коллеги! Есть ли сканер уязвимостей opensource  или с режимом trial? Очень надо для провдения занятий
Nessus essentials - он бесплатный, но ограничен сканированием максимум 16тью IP адресов. НО если после установки вы сделаете снепшот виртуалки куда установлен nessus, то его можно откатывать бесконечное количество раз. Проблема с обновлением решается тривиально - откатываетесь, обновляетесь и делаете новый снепшот. Все эти процессы можно автоматизиовать скриптом, начиная от заброса целей для сканирования, заканчивая выдергиванием конечного отчета. Получается бесплатный сканер уязвимостей который мало фолсит и позволяет бесплатно сканировать приличное количество целей
источник