Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 June 02

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
У Инфотекса прямо на сайте была утилита, которая по ГОСТ считает.. И она даже из командной строки вызывается. Но надо смотреть лицензию, можно ли её в коммерческих целях применять..
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
+ в ОС этот функционал реализован, далее просто скрипты которые будут таски выполнять. А зачем именно сертифицированные?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну, типа, есть какие-то свои требования по сертификатам, может быть... Политика там. В ОС да, тоже красиво можно делать.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Не знаю требований таких, может думают если в КИИ попали то науши присели все тока сертифицированное )
Хотя хозяин барин, шашечки так шашечки )
источник

СИ

Сергей Игоревич Иван... in RUSCADASEC community: Кибербезопасность АСУ ТП
«Почте России» разрешили дистанционную продажу лекарств
источник

P

Pendalf in RUSCADASEC community: Кибербезопасность АСУ ТП
Да. Есть такая, недавно скачивал, смотрел. Но что то командной строки не нашел. Надо ещё внимательнее посмотреть. @DOC_1985
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ViPNet HashCalc по моему, но самое интересное что в винде есть своя
бесплатная https://docs.microsoft.com/ru-ru/dotnet/api/system.security.cryptography.sha256?view=net-5.0
источник

NN

Nishonali NARALIYEV in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

ЕГ

Евгений Гузев... in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, действительно. Требований таких нет. Но когда приезжают «большие дяди с длинными карательными органами» риторика меняется, редко кто хочет им противоречить, в любом случае у этих дядь есть свойство оставлять «рекомендации», которые большинство руководителей даже самого высокого уровня принимают к исполнению)
источник

ЕГ

Евгений Гузев... in RUSCADASEC community: Кибербезопасность АСУ ТП
По поводу утилиты находил вот это:

https://github.com/be1ay/MyHash_Stribog
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну дело ваше, рекомендации к делу не подошьешь, тем более без привязки к нормативным документам )
и не такие уж они и страшные эти дяди
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
у серчей знаю есть файловый аудитор тоже одна из функций, но тоже на счет сертика не уверен
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Я тут на практике с счетчиками работаю
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Они типа связаны между собой по rs 485 и на них также то ли отсылаются то ли с них принимаются команды через радиомодуль
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
В каких системах оьычно используются подобные счетчики
источник

C

C1t1zen in RUSCADASEC community: Кибербезопасность АСУ ТП
Возможна ли на них атака с целью не правильного функционирования системы ? И сильно ли она критическая
источник

L

Leif in RUSCADASEC community: Кибербезопасность АСУ ТП
Имеются ввиду счётчики электроэнергии?
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Австрийская компания SEC Consult опубликовала отчет о выявленных в апреле 2020 года уязвимостях в микропрограммном обеспечении тайваньской фирмы Korenix Technology, на основании которого построены промышленные коммутаторы нескольких поставщиков.

В частности, подверженными ошибкам оказались коммутаторы Westermo PMI-110 и Pepperl+Fuchs Comtrol Rocker. Как минимум одна из этих моделей поставлялась на территорию России.

Всего австрийцы нашли пять уязвимостей, среди которых возможность администрирования без прохождения аутентификации, вшитые админские аккаунты и другие прекрасные вещи. В случае их эксплуатации хакер может получить полный контроль над атакованным устройством. Соответствующие PoC предоставлены исследователями.

Уязвимые устройства используются преимущественно в промышленных сетях - энергетике, транспорте, тяжелой промышленности и пр.

В добавок к этому Korenix изначально забила на исправление выявленных дырок и только в ноябре 2020 года, когда SEC Consult пригрозила обнародовать свои данные, представители производителей коммутаторов сумели надавить на тайваньцев, а также убедили австрийских экспертов отложить опубликование информации в паблике.

Надежные промышленные сети? Не в этой Вселенной.
источник

MS

Marina S in RUSCADASEC community: Кибербезопасность АСУ ТП
В системах учёта. Что учитывают зависит от счетчика - вода, газ, электричество. Атаки возможны как минимум подмена данных учёта, подмена команд с установкой времени или тарифного расписания.
источник