Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 March 04

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Знание и сертификат немного не равнозначно
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Я иногда мониторю вакансии в ot кибербезопасности, почти в каждой требуется знание 62443, а gicsp и cissp опциональные
Требования знания стандарта требования сертификата ведь не одно и тоже. Иметь сертификат ISA для выполнения этого требования считаю избыточным.
источник

ZS

Zakir Supeyev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну через сито рекрутеров, тендерной комиссии легче пройти думаю
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А требования наличия GICSP на конкурсах на ближнем востоке и в вакансиях я видел
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Zakir Supeyev
Ну через сито рекрутеров, тендерной комиссии легче пройти думаю
Легче чем без него или легче чем с GICSP? 🙂
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, подскажите, какая сейчас последняя версия kics for nodes? 2.6.0.785?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Коллеги, подскажите, какая сейчас последняя версия kics for nodes? 2.6.0.785?
Да
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Еще интересует реализация механизма контроля целостности проектов плк в нем. Описания найти не могу. Какие порты, протоколы он использует для связи с плк? Сименсо-шнайдеровские или какой-нибудь простой ftp?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
он просто обращается к ячейки памяти в ПЛК где значится хэш сумма. В сименсе это просто обращение к адресу в ПЛК и сравнение
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Порт сейчас не вспомню но могу посмотреть позже, снимали шарком трафик взаимодействия нода и PLC
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Если у вас есть действующий стэнд то сами сможете это легко посмотреть шарком когда будете конфигурировать  ноде на проверку и укажите адрес и слот
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
он просто обращается к ячейки памяти в ПЛК где значится хэш сумма. В сименсе это просто обращение к адресу в ПЛК и сравнение
По сименсу. Разве node не вытягивает весь проект? 300/400 симатики научились считать и хранить у себя хэш суммы Ob/fc/fb и т.д?
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Даже если и не вытягивает, а просто обращается к ячейке памяти, то значит в kics зашит сименсовый iso протокол или нечто подобное?
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Азат
Даже если и не вытягивает, а просто обращается к ячейке памяти, то значит в kics зашит сименсовый iso протокол или нечто подобное?
По s7
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
По сименсу. Разве node не вытягивает весь проект? 300/400 симатики научились считать и хранить у себя хэш суммы Ob/fc/fb и т.д?
Ноде не вытягивает проект (на сколько я видел когда тестировали) он просто берет данные  о хэш сумме проекта который залит. Не знаю как насчет подсчета блоков, но адрес с суммой залитого проекта точно есть в 300\400 так же как он присутствует
"The "GetChecksum" instruction
Checksum
PLC programs are automatically marked with unique checksums during
compilation. You can use the checksum to identify your program and determine
whether two PLC programs are identical.
Since the checksum is loaded into the PLC together with the PLC program, it can
also serve as important information during servicing. For example, you can easily
tell if the program currently running on the PLC is the same program that you
downloaded a long time ago, or if it has been changed in the meantime.
"
источник

CM

Clear Mind in RUSCADASEC community: Кибербезопасность АСУ ТП
#SCADA #ICS
источник

CM

Clear Mind in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ноде не вытягивает проект (на сколько я видел когда тестировали) он просто берет данные  о хэш сумме проекта который залит. Не знаю как насчет подсчета блоков, но адрес с суммой залитого проекта точно есть в 300\400 так же как он присутствует
"The "GetChecksum" instruction
Checksum
PLC programs are automatically marked with unique checksums during
compilation. You can use the checksum to identify your program and determine
whether two PLC programs are identical.
Since the checksum is loaded into the PLC together with the PLC program, it can
also serve as important information during servicing. For example, you can easily
tell if the program currently running on the PLC is the same program that you
downloaded a long time ago, or if it has been changed in the meantime.
"
Это в 1500 есть. В 300/400 нет.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
Это в 1500 есть. В 300/400 нет.
т
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
TopKa
По сименсу. Разве node не вытягивает весь проект? 300/400 симатики научились считать и хранить у себя хэш суммы Ob/fc/fb и т.д?
Был не прав, в адресе не хеш хранится, а инфа о проекте его размер.  😕
источник