• обязательно заполнить свой профиль на русском языке кириллицей
  • не писать свой вопрос в первую попавшуюся тему - вместо этого создать новую тему
  • дублирование сообщений приравнивается к спаму
  • за поиск и предложение пиратского ПО - бан без предупреждения
  • рекламу и частные объявления мы не размещаем ни на каких условиях

Безопасность SCADA в АСУ ТП

Ответить

Автор темы
Romcheg
SCADA+
SCADA+
Сообщения: 555
Зарегистрирован: 05 ноя 2009, 11:18
Имя: Бузинов Роман Анатольевич
Страна: Россия
город/регион: Москва
Благодарил (а): 6 раз
Поблагодарили: 19 раз

Безопасность SCADA в АСУ ТП

Сообщение Romcheg »

Теперь ежегодно стали тренироваться: http://habrahabr.ru/company/pt/blog/226401/ :D

Только они еще один этап конкурса забыли сделать: "получи физический доступ к системе АСУ ТП". С отмычками, фомкой, другим инструментом, еще можно добавить бег на скорость по охраняемым территориям до боксов с ЩУ от собак. :crazy0to:
SCADA+

Аватара пользователя

DelSnos
не первый раз у нас
не первый раз у нас
Сообщения: 320
Зарегистрирован: 26 сен 2010, 09:18
Имя: Artur
Страна: Russia
Поблагодарили: 2 раза

Re: Безопасность SCADA в АСУ ТП

Сообщение DelSnos »

Эх, в командировке был.
В следующем году хочу обязательно посетить. Насколько знаю, в этом году автоматичков было очень мало. Ребята, был кто?

Аватара пользователя

DelSnos
не первый раз у нас
не первый раз у нас
Сообщения: 320
Зарегистрирован: 26 сен 2010, 09:18
Имя: Artur
Страна: Russia
Поблагодарили: 2 раза

Re: Безопасность SCADA в АСУ ТП

Сообщение DelSnos »

Вот тут можно почитать дневник одного участника http://digitalsubstation.ru/blog/2014/0 ... nferencii/

Аватара пользователя

hell_boy
почётный участник форума
почётный участник форума
Сообщения: 1709
Зарегистрирован: 18 янв 2009, 12:25
Имя: Дмитрий
Страна: Россия
город/регион: Москва
Благодарил (а): 6 раз
Поблагодарили: 131 раз

Re: Безопасность SCADA в АСУ ТП

Сообщение hell_boy »

Результат тренировки :) http://www.ussc.ru/articles/id/19
Новый троян для АСУ ТП Backdoor:W32/Havex.A ... Из-за того, что любая активность (обновление версий, команды ботам и т.д.) проявлялась в рабочие часы по московскому времени, авторы отчета предположили, что контроль за трояном осуществляется с территории Российской Федерации
"Умные люди обсуждают идеи, средние - события, а глупые - людей" Л.Н. Толстой

Аватара пользователя

Jackson
администратор
администратор
Сообщения: 11531
Зарегистрирован: 17 июн 2008, 15:01
Имя: Евгений свет Брониславович
Страна: Россия
город/регион: Санкт-Петербург
Благодарил (а): 219 раз
Поблагодарили: 457 раз

Re: Безопасность SCADA в АСУ ТП

Сообщение Jackson »

hell_boy писал(а):
Новый троян для АСУ ТП Backdoor:W32/Havex.A ... Из-за того, что любая активность (обновление версий, команды ботам и т.д.) проявлялась в рабочие часы по московскому времени, авторы отчета предположили, что контроль за трояном осуществляется с территории Российской Федерации
Очень умно. :) А почему не из Польши, Греции, Китая, Индии и еще сотен других стран в тех же часовых поясах что и Россия (от +2 до +12 GMT) ? :) То есть эксперты исходили из того что злоумышленники занимаются своим черным делом исключительно с 9 до 18 (наверное с перерывом на обед даже). у них и профсоюз наверное есть свой, следит чтоб не перерабатывали. :) А также, злоумышленник, по мнению этих экспертов, способный создать трояна для удаленного сбора данных, совершенно не в состоянии организовать запуск процесса в заданное время без своего присутствия - только личное присутствие необходимо чтоб кнопку нажать. Про планировщик задач в виндовсе эксперты наверное тоже ничего не знают.

Эксперты порой такие эксперты. Даже британских ученых переплюнули по своей экспертности.
По вопросам работы Форума можно обратиться по этим контактам.


Natalie
здесь недавно
здесь недавно
Сообщения: 2
Зарегистрирован: 04 сен 2014, 15:24
Имя: Пискунова Наталья Алесандровна
Страна: Россия
город/регион: Москва

Re: Безопасность SCADA в АСУ ТП

Сообщение Natalie »

Добрый день!

Для всех, кому интересна тема - 9 октября 2014 г. кибербезопасность АСУ ТП будет обсуждаться на конференции "Безопасность применения информационно-коммуникационных технологий на объектах автоматизации".

Тематика:
  • Технические решения и стандарты в области информационной безопасности АСУ ТП
    Эффективность антивирусной защиты АСУ ТП
    Проблемы передачи данных в АСУ ТП по беспроводным каналам связи
    Опасность закладки «логических бомб» и импортозамещение
    Развитие законодательной и нормативно-правовой базы по защите критически важных объектов инфраструктуры
    Обмен опытом организации защиты инфраструктур промышленных объектов
Подробнее здесь: http://www.pta-expo.ru/news/290814.htm


Автор темы
Romcheg
SCADA+
SCADA+
Сообщения: 555
Зарегистрирован: 05 ноя 2009, 11:18
Имя: Бузинов Роман Анатольевич
Страна: Россия
город/регион: Москва
Благодарил (а): 6 раз
Поблагодарили: 19 раз

Re: Безопасность SCADA в АСУ ТП

Сообщение Romcheg »

Вот еще от них обзорчик вышел на Хабре: http://habrahabr.ru/company/pt/blog/242803/
SCADA+

Аватара пользователя

Exactamente
частый гость
частый гость
Сообщения: 409
Зарегистрирован: 20 ноя 2012, 12:45
Имя: :.О.N.Ф
Страна: Россия
Благодарил (а): 3 раза
Поблагодарили: 6 раз

Re: Безопасность SCADA в АСУ ТП

Сообщение Exactamente »

нижний уровень — полевой, средний — ПЛК, верхний уровень — SCADA
Уже лучше
безопасность АСУ ТП (SCADA)
но не всё ещё гладко)

Кстати, кто-нибудь выводил управление со скады в интернет? Не веб-морду, а обмен данными и командами между серверами. Какие меры защиты применяли?
«Сразу видно внимание к каждой мелочи, неиспорченным не осталось ничто».

Аватара пользователя

Jackson
администратор
администратор
Сообщения: 11531
Зарегистрирован: 17 июн 2008, 15:01
Имя: Евгений свет Брониславович
Страна: Россия
город/регион: Санкт-Петербург
Благодарил (а): 219 раз
Поблагодарили: 457 раз

Re: Безопасность SCADA в АСУ ТП

Сообщение Jackson »

Romcheg писал(а):Вот еще от них обзорчик вышел на Хабре: http://habrahabr.ru/company/pt/blog/242803/
Знаково то, что обзорчик проиллюстрирован фотографией аварийной СШГЭС с разрушенным машзалом, работающим на полную водобоем и пятнами масла вокруг машзала - осталось только подписать: "они не соблюдали безопасность в АСУТП".

Изображение
По вопросам работы Форума можно обратиться по этим контактам.

Аватара пользователя

VADR
администратор
администратор
Сообщения: 3243
Зарегистрирован: 25 июл 2008, 06:12
Имя: Диев Александр Васильевич
Страна: Россия
город/регион: г. Сегежа, Карелия
Благодарил (а): 94 раза
Поблагодарили: 104 раза

Re: Безопасность SCADA в АСУ ТП

Сообщение VADR »

Блин, полезнейшая ссылка в комментах: http://lmgtfy.com/?q=%D0%90%D0%A1%D0%A3+%D0%A2%D0%9F Надо будет запомнить и использовать при необходимости :lol:
Повторное использование кода не отменяет повторного использования мозга при его повторном использовании.

Ответить

Вернуться в «Безопасность»