• ОБЯЗАТЕЛЬНО заполнить свой профиль НА РУССКОМ ЯЗЫКЕ КИРИЛЛИЦЕЙ.
  • НЕ НУЖНО писать свой вопрос в первую попавшуюся тему, а вместо этого создать НОВУЮ тему.
  • Дублирование сообщений приравнивается к спаму.
  • Рекламу мы не размещаем ни на каких условиях.

Безопасность SCADA в АСУ ТП

Ответить

Автор темы
Romcheg
SCADA+
SCADA+
Сообщения: 550
Зарегистрирован: 05 ноя 2009, 11:18
Имя: Бузинов Роман Анатольевич
Благодарил (а): 6 раз
Поблагодарили: 17 раз

Безопасность SCADA в АСУ ТП

Сообщение Romcheg » 16 июн 2014, 18:00

Теперь ежегодно стали тренироваться: http://habrahabr.ru/company/pt/blog/226401/ :D

Только они еще один этап конкурса забыли сделать: "получи физический доступ к системе АСУ ТП". С отмычками, фомкой, другим инструментом, еще можно добавить бег на скорость по охраняемым территориям до боксов с ЩУ от собак. :crazy0to:
SCADA+

Аватара пользователя

DelSnos
не первый раз у нас
не первый раз у нас
Сообщения: 319
Зарегистрирован: 26 сен 2010, 09:18
Имя: Artur Makaev
Поблагодарили: 2 раза
Контактная информация:

Re: Безопасность SCADA в АСУ ТП

Сообщение DelSnos » 17 июн 2014, 08:37

Эх, в командировке был.
В следующем году хочу обязательно посетить. Насколько знаю, в этом году автоматичков было очень мало. Ребята, был кто?

Аватара пользователя

DelSnos
не первый раз у нас
не первый раз у нас
Сообщения: 319
Зарегистрирован: 26 сен 2010, 09:18
Имя: Artur Makaev
Поблагодарили: 2 раза
Контактная информация:

Re: Безопасность SCADA в АСУ ТП

Сообщение DelSnos » 17 июн 2014, 08:39

Вот тут можно почитать дневник одного участника http://digitalsubstation.ru/blog/2014/0 ... nferencii/

Аватара пользователя

hell_boy
почётный участник форума
почётный участник форума
Сообщения: 1546
Зарегистрирован: 18 янв 2009, 12:25
Имя: Дмитрий
Благодарил (а): 6 раз
Поблагодарили: 88 раз

Re: Безопасность SCADA в АСУ ТП

Сообщение hell_boy » 17 июл 2014, 13:27

Результат тренировки :) http://www.ussc.ru/articles/id/19
Новый троян для АСУ ТП Backdoor:W32/Havex.A ... Из-за того, что любая активность (обновление версий, команды ботам и т.д.) проявлялась в рабочие часы по московскому времени, авторы отчета предположили, что контроль за трояном осуществляется с территории Российской Федерации
"Умные люди обсуждают идеи, средние - события, а глупые - людей" Л.Н. Толстой

Аватара пользователя

Jackson
администратор
администратор
Сообщения: 10087
Зарегистрирован: 17 июн 2008, 15:01
Имя: Евгений свет Брониславович
Благодарил (а): 138 раз
Поблагодарили: 164 раза
Контактная информация:

Re: Безопасность SCADA в АСУ ТП

Сообщение Jackson » 17 июл 2014, 17:11

hell_boy писал(а):
Новый троян для АСУ ТП Backdoor:W32/Havex.A ... Из-за того, что любая активность (обновление версий, команды ботам и т.д.) проявлялась в рабочие часы по московскому времени, авторы отчета предположили, что контроль за трояном осуществляется с территории Российской Федерации
Очень умно. :) А почему не из Польши, Греции, Китая, Индии и еще сотен других стран в тех же часовых поясах что и Россия (от +2 до +12 GMT) ? :) То есть эксперты исходили из того что злоумышленники занимаются своим черным делом исключительно с 9 до 18 (наверное с перерывом на обед даже). у них и профсоюз наверное есть свой, следит чтоб не перерабатывали. :) А также, злоумышленник, по мнению этих экспертов, способный создать трояна для удаленного сбора данных, совершенно не в состоянии организовать запуск процесса в заданное время без своего присутствия - только личное присутствие необходимо чтоб кнопку нажать. Про планировщик задач в виндовсе эксперты наверное тоже ничего не знают.

Эксперты порой такие эксперты. Даже британских ученых переплюнули по своей экспертности.
По вопросам работы Форума можно обратиться по этим контактам.


Natalie
здесь недавно
здесь недавно
Сообщения: 2
Зарегистрирован: 04 сен 2014, 15:24
Имя: Пискунова Наталья Алесандровна

Re: Безопасность SCADA в АСУ ТП

Сообщение Natalie » 04 сен 2014, 15:43

Добрый день!

Для всех, кому интересна тема - 9 октября 2014 г. кибербезопасность АСУ ТП будет обсуждаться на конференции "Безопасность применения информационно-коммуникационных технологий на объектах автоматизации".

Тематика:
  • Технические решения и стандарты в области информационной безопасности АСУ ТП
    Эффективность антивирусной защиты АСУ ТП
    Проблемы передачи данных в АСУ ТП по беспроводным каналам связи
    Опасность закладки «логических бомб» и импортозамещение
    Развитие законодательной и нормативно-правовой базы по защите критически важных объектов инфраструктуры
    Обмен опытом организации защиты инфраструктур промышленных объектов
Подробнее здесь: http://www.pta-expo.ru/news/290814.htm


Автор темы
Romcheg
SCADA+
SCADA+
Сообщения: 550
Зарегистрирован: 05 ноя 2009, 11:18
Имя: Бузинов Роман Анатольевич
Благодарил (а): 6 раз
Поблагодарили: 17 раз

Re: Безопасность SCADA в АСУ ТП

Сообщение Romcheg » 11 ноя 2014, 12:30

Вот еще от них обзорчик вышел на Хабре: http://habrahabr.ru/company/pt/blog/242803/
SCADA+

Аватара пользователя

Exactamente
частый гость
частый гость
Сообщения: 409
Зарегистрирован: 20 ноя 2012, 12:45
Имя: :.О.N.Ф
Благодарил (а): 3 раза
Поблагодарили: 4 раза

Re: Безопасность SCADA в АСУ ТП

Сообщение Exactamente » 11 ноя 2014, 13:31

нижний уровень — полевой, средний — ПЛК, верхний уровень — SCADA
Уже лучше
безопасность АСУ ТП (SCADA)
но не всё ещё гладко)

Кстати, кто-нибудь выводил управление со скады в интернет? Не веб-морду, а обмен данными и командами между серверами. Какие меры защиты применяли?
«Сразу видно внимание к каждой мелочи, неиспорченным не осталось ничто».

Аватара пользователя

Jackson
администратор
администратор
Сообщения: 10087
Зарегистрирован: 17 июн 2008, 15:01
Имя: Евгений свет Брониславович
Благодарил (а): 138 раз
Поблагодарили: 164 раза
Контактная информация:

Re: Безопасность SCADA в АСУ ТП

Сообщение Jackson » 11 ноя 2014, 13:51

Romcheg писал(а):Вот еще от них обзорчик вышел на Хабре: http://habrahabr.ru/company/pt/blog/242803/
Знаково то, что обзорчик проиллюстрирован фотографией аварийной СШГЭС с разрушенным машзалом, работающим на полную водобоем и пятнами масла вокруг машзала - осталось только подписать: "они не соблюдали безопасность в АСУТП".

Изображение
По вопросам работы Форума можно обратиться по этим контактам.

Аватара пользователя

VADR
администратор
администратор
Сообщения: 2905
Зарегистрирован: 25 июл 2008, 06:12
Имя: Диев Александр Васильевич
Благодарил (а): 60 раз
Поблагодарили: 52 раза

Re: Безопасность SCADA в АСУ ТП

Сообщение VADR » 11 ноя 2014, 14:12

Блин, полезнейшая ссылка в комментах: http://lmgtfy.com/?q=%D0%90%D0%A1%D0%A3+%D0%A2%D0%9F Надо будет запомнить и использовать при необходимости :lol:
Повторное использование кода не отменяет повторного использования мозга при его повторном использовании.

Ответить

Вернуться в «Безопасность»