Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 September 29

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
в каком режиме работает контроллер (RUN|Program)
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Для этого требуется перевод в режим Monitoring
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
я смотрю порой трафик с ПЛК который пытается лезть наружу и удивляюсь за чем телеметрию вообще куда то пулять с ПЛКашки. Так что если есть на чем смотреть трафик это хорошо, если нет, хотя бы логи настроить и то полезно будет.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Но у Сименса вроде и так по s7 запросить можно, тут да, от вендора к вендору
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Это зависит от производителя.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Посмотрите, что некоторые среды разработки посылают)) вообще не стесняются и всё в plain text
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот сегодня когда сказали на конфе, что есть стандартные коннекторы для ПЛК, я был сильно удивлен ) но технических подробностей не было (
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Звучит утопично
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
с суппортов тоже смотрю и со станций разработки )) бывает интересно потом осинт по адресам провести и понять что это такое и зачем.
источник

D

Dmitri in RUSCADASEC community: Кибербезопасность АСУ ТП
Если будут подробности, поделитесь, пожалуйста. Уж очень интересно
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
как раз нет, уже пришло время,  gsd файлы делать для ПЛК чтобы без проблем настраивать
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, есть такое, один раз благодаря шодану и пулу адресов компании нашёл тестовый стенд с плк, там всегда различные интересности находятся
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
самому интересно, аж сюда написал. Представители Датапака тут есть, ждем может чего нового расскажут
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Время пришло ещё давным давно))
Время пришло, а вот реализация где то подскользнулась по пути
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Насколько я знаю реализовали только для сименса - чтение диагностического буфера, но он может быть перезаписан. Можно заморочиться и высылать события самим контролером по сислогу, но это уже совсем другой коленкор.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А, если для одного вендора, тогда резонно
источник

НД

Николай Домуховский... in RUSCADASEC community: Кибербезопасность АСУ ТП
В общем случае - любые. Необходимо видеть изменения состояния системы, чтобы далее оценивать их по критерию безопасности. Никто пока не может дать априорный критерий, что можно отбросить и не рассматривать с точки зрения модели безопасности
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну сейчас есть реализация и чтобы сам PLC отправку производил на нужный коллектор по сислогу и в том числе чтобы  отправлял нужные события как из буфера так и те что укажем. А в диагностический буфер можно записать любой нужный параметр, кстати.
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
ДА. Ты кстати допили эту тему?
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
на презентации говорили про алин-бреди и еще парочку вендоров, но могу и ошибаться. а сименс вроде точно реализовано .
источник