Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 July 29

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
В этом и фишка
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Я думал там попытки взаимодействия по проприетарным протоколам с нелегимных клиентов, турбо исследование трафика, все дела
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
там правила и ограничения это же стэндоф )
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Если что, коллеги из PT, я не дискредитирую ваши соревнования и конференцию, они всегда были и остаются на высоком уровне, вдруг неправильно поймете!)
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Тоже верно, но есть две ночи и энергетики)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
тока день и хоть что пей )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий, мы не критикуем мы предлагаем ) так будет зрелищней наверно и интереснее . У вас всегда на высоте мероприятия были, а мы так просто ноем что не попали туда )
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Верно!
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
ПТ тут ни при чём))). Атакующие должны реализовать конкретные прозводственные риски а не просто ломануть плк.  Каждая команда действует так как считает нужным и возможным чтобы победить.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну а  какая именно  тактика применялась при успешной атаке ПТ просто мониторит  свими продуктами.
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
Нам это поvогает делать продукты полезнее  и эффективными
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Как то все просто... Подключение по rdp... А что до этого? Где обнаружения атаки на фаервол,  взлом виндовой учетки до подключения к скаде и т.п.?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
За двое суток? :)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
ты просто тоже не попал на стэндоф ) угадал )
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
И на вопрос, как отличить легитимную команду от нелегитимной: после событий брутфорс и подключения по админом любую команду, наверное, можно считать нелегитимной?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
брутфорс может быть на ОС и на SCADA. о каком речь, и то и то инцидент
источник

MS

ML. SURGEON in RUSCADASEC community: Кибербезопасность АСУ ТП
Мы же прекрасно понимаем, что обладатели таких клиентов по конференциям не ходят…
источник

А

Азат in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну если уж два брутфорса и успешное подключение подряд, то это прям я не знаю что
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
это жизнь )
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
КАк в этом случае с РЗА просто - изолировал защиты и разбирайся что в АСУшке не работает..
источник