Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 February 27

Г

Георгий Торопов... in RUSCADASEC community: Кибербезопасность АСУ ТП
А если хакеров просто расстреливать, может и атак не будет?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Нестуля
Странный вопрос в чате ИБ АСУ ТП - Зачем и как😃  Как раз таки логика проведения атаки может быть совсем не такой как мы тут можем напридумывать. Но как мне кажется целевая функция атаки это результат. А для получения результата буду использованы любые методы, и самые простые  том числе. И атака на сетевую инфраструктуру мне представляется как раз более простым вариантом чем атака на контроллеры. Это просто проще и быстрее. Скажем для не новомодных подстанций полное отключение сети может вообще ни к чему не привести.  На полностью цифровых с 61850 я даже не знаю что может быть в таком случае, возможны варианты. На генерации вывод сетевой инфраструктуры ПТК АСУ ТП это практически однозначно остановка или вообще авариная остановка. И знать ни про типы контроллеров ни про протоколы ничего не надо. SNMP 100 лет в обед, распространен просто везде.
Кстати о "замысловатых" методах атак. Мне так кажется что в современных АСУ ТП есть еще одно потенциальное чувствительно место для атаки. Результат как бы не гарантирован, но последствия могут быть. Это подсистемы синхронизации времени. Если какими то средствами начать "качать" текущее время приходящее со спутников, в разных системах автоматизации могут появляться различные глюки вплоть до отказов и зависаний )все зависит от реализации ПО синхронизаторов и собственно программ клиентов). А качать можно потенциально как находясь рядом с объектом (у нас же могут всех кто в районе Кремля находится во Внуково переносить), так и централизовано скажем в случае реальных конфликтов вливать через GPS фейковое время.
Что странного в этом вопросе? :) Как же без него сделать модель угроз, тем более из этого месяца?? Вы пишите что  атака на коммутатор проще чем на контроллер? Это не верно :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
IED Scout открыл и xcbr дернул - нет? ))) а SNMP v3 попробуй ломани..
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
IED Scout открыл и xcbr дернул - нет? ))) а SNMP v3 попробуй ломани..
Смотря как его настроить)))
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Смотря как его настроить)))
Это понятно, чейчас и по TLS работающие устройства есть, но, тем не менее, в сегмент, где дадут щупать SNMP еще надо попасть, начнут ломать - вот те и СОВ и SIEM сработали..
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Да я не спора ради, просто нравится ethercut))) включу его в свою презентацию по защитным решениям
источник

РН

Роман Нестуля... in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Да я не спора ради, просто нравится ethercut))) включу его в свою презентацию по защитным решениям
👍
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Да я не спора ради, просто нравится ethercut))) включу его в свою презентацию по защитным решениям
Да мне тоже нравится )) Так-то.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий П
Да, самое сложное это преодолеть инерционность мышления. А концепция уже сдвигается. Я по конференциям это вижу. О чем, кстати, говорил О. Гринько 😊
Только О. Гринько о других аспектах не упоминул 😉 https://peretok.ru/articles/nets/23202/
Портал об энергетике в России и в мире
«Цифровизация» обернулась «ручным вводом»
Приоритетный проект НТИ «Энерджинет» «Цифровой район электрических сетей (РЭС)», пилотно реализованный «Россетями» в Калининградской области, в текущем состоянии не пригоден для масштабирования. Таков основной вывод по итогам совещания в Минэнерго, на котором оценивались результаты проекта «Цифровой РЭС – Янтарьэнерго». Как следует из подробного разбора, одним из «достижений» стала установка «умных» счётчиков на изношенных сетях и создание системы оповещения, позволяющей лишь видеть диспетчеру точку аварий в сети в режиме реального времени. При этом значительная часть информации на территории «Цифрового РЭС», который должен был стать эталоном, передаётся по телефону и методом «ручного ввода»; анализ данных «умных» приборов (в том числе с использованием технологий BigData) невозможен, потому что данные попросту не собираются. А сокращение трудозатрат произошло просто за счёт формального исключения сотрудников из штатного расписания и передачи их функций на аутсорсинг. Год назад этот проект был рекомендован «Энерджинет»…
источник
2021 February 28

AR

Andrew Rizhkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Господа, можете подсказать рекомендации для обеспечения безопасности DMZ на предприятии? На Habr есть интересная статья - https://habr.com/ru/post/302068/ - но, может, что-то еще интересного можно по этой теме найти?
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Dmitry Darensky
Только О. Гринько о других аспектах не упоминул 😉 https://peretok.ru/articles/nets/23202/
Портал об энергетике в России и в мире
«Цифровизация» обернулась «ручным вводом»
Приоритетный проект НТИ «Энерджинет» «Цифровой район электрических сетей (РЭС)», пилотно реализованный «Россетями» в Калининградской области, в текущем состоянии не пригоден для масштабирования. Таков основной вывод по итогам совещания в Минэнерго, на котором оценивались результаты проекта «Цифровой РЭС – Янтарьэнерго». Как следует из подробного разбора, одним из «достижений» стала установка «умных» счётчиков на изношенных сетях и создание системы оповещения, позволяющей лишь видеть диспетчеру точку аварий в сети в режиме реального времени. При этом значительная часть информации на территории «Цифрового РЭС», который должен был стать эталоном, передаётся по телефону и методом «ручного ввода»; анализ данных «умных» приборов (в том числе с использованием технологий BigData) невозможен, потому что данные попросту не собираются. А сокращение трудозатрат произошло просто за счёт формального исключения сотрудников из штатного расписания и передачи их функций на аутсорсинг. Год назад этот проект был рекомендован «Энерджинет»…
При этом вот такие выводы и направления развития: https://medium.com/internet-of-energy/57b13c328065
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Каюров
Добрый день. С чего лучше начать ознакомление с АСУ ТП. Можно видео или ссылки.
Кстати тут пришло напоминание, вдруг кому-то пригодится

"Вы интересовались курсом "Современная промышленная электроника". Обратите внимание: в течение 24 часов истекает возможность записаться на эту сессию курса. Перейдите на сайт, чтобы присоединиться и начать обучение."

Основной целью курса является формирование представления о составе и назначении современной промышленной электроники в структуре АСУ ТП.

О курсе

Студенты изучают состав и основные требованиях к программно-аппаратным средствам, структурам и процессам, реализуемые в рамках функционально-логической организации АСУ ТП; осваивают принципы реализации алгоритмов управления реальными процессами и оборудованием, включая управление в технических системах верхнего уровня.

https://openedu.ru/course/spbstu/MODIEL/
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
В Техасе случилась погодная аномалия,там на ветропарках не учитывали рисков останова генерации из-за повышения вибрации как следствие не был предусмотрен обогрев лопастей от обледенения. Никаких вопросов "ребром" по эффективности и надежности для АЭ эта ситуация не поставила.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Хорошая статья. Могу только добавить, что для организации DMZ необязательно использовать два МЭ, а если МЭ являются NGFW или UTM, то там ещё и скорее всего СОВ будет на борту, и всякие Син флады будет ловить сам МЭ.
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
В Техасе случилась погодная аномалия,там на ветропарках не учитывали рисков останова генерации из-за повышения вибрации как следствие не был предусмотрен обогрев лопастей от обледенения. Никаких вопросов "ребром" по эффективности и надежности для АЭ эта ситуация не поставила.
Представляется, что зря....
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
В Техасе случилась погодная аномалия,там на ветропарках не учитывали рисков останова генерации из-за повышения вибрации как следствие не был предусмотрен обогрев лопастей от обледенения. Никаких вопросов "ребром" по эффективности и надежности для АЭ эта ситуация не поставила.
Сколько сейчас в общем балансе АЭ в РФ составляет? Что будет когда этот процент вырастет? Как будет обеспечиваться резерв мощности? Вопросов много...
источник

AR

Andrew Rizhkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Хорошая статья. Могу только добавить, что для организации DMZ необязательно использовать два МЭ, а если МЭ являются NGFW или UTM, то там ещё и скорее всего СОВ будет на борту, и всякие Син флады будет ловить сам МЭ.
Благодарю
источник

I

Ivan in RUSCADASEC community: Кибербезопасность АСУ ТП
Сильно зависит от архитектуры существующей сети, месторасположение объекта, взаимодействий асу тп со смежными ИС типа PiSystem. Сферическую рекомендацию выдать тут нельзя ИМХО.
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Vladimir Karantaev
Сколько сейчас в общем балансе АЭ в РФ составляет? Что будет когда этот процент вырастет? Как будет обеспечиваться резерв мощности? Вопросов много...
Вот тут можно посмотреть % генерации ВИЭ. Вкладка - Карта БР. https://br.so-ups.ru/
Сертификат там свой. Не пугайтесь :)
источник

VK

Vladimir Karantaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Вот тут можно посмотреть % генерации ВИЭ. Вкладка - Карта БР. https://br.so-ups.ru/
Сертификат там свой. Не пугайтесь :)
Андрей, а с каким именно тезисом поспорить? На сколько энергосистема Британии схожа с энергосистемой РФ. Я уж молчу о благосостоянии граждан для того, что реализовать на практике подходы "активного потребителя".
источник