Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 06

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и SIEM заточенные под технологические стеки
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Уже обсуждалось. Всегда копия трафика до туннеля остаётся, плюс mitm. Плюс имитозащита.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Там конфиденциальность не обеспечивается, зато целостность
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Я говорю про нормальную криптографию, пойти по пути apple
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
зашивать ключ на уровне firmware
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
и например при активации ПЛК по серийному номеру выдавать публичный ключ или выдавать его в составе ключа активации
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Да, TPM. Это уже даже не вопрос, что так надо
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Смотря для кого, это усложнит как мониторинг, так и ручную аналитику
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
у них я как понял будет модуль TPM то есть он может быть выносным, аналог того что уже предлагает один вендор РФ ))
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Но я считаю, что для начала стоит работать в стороне подписи ПУ ключом, таким образом будет решен ряд проблем
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
И тут жалуются про плоские сети! Брюс Снелл говорит что был случай, что фактически кто-то из HR мог зайти на HMI. )))
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Хотя такой подход реализовала компания Siemens в своих флагманских S7 PLC
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Синий вендор с красной галкой
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Это костыль, нужно делать как компания из Купертино
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Зашивать уникальных хардварный ключ в защищённую зону SoC
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Но это нужно делать не TPM модулем, а на уровне разработчиков встроенного ПО и вендоров
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
И базу этих ключей в монго ди би торчащую в интернет ))
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
А зачем базу?) хитро зашивать приватный ключик в код активации или какой либо аналог, в котором помимо приватного ключа будет и еще информация, влияющая на дайджест
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Таким образом и ключ не спалим, и сможем сверять принадлежность ПЛК по этому уникальному идентификатору
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Базу потому что вендоры не могут без утечек )) это я с сарказмом
источник