Блог пользователя - Anton Shipulin

Запуск сайта RUSCADASEC.RU: Сообщество Кибербезопасность АСУ ТП

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Наконец ​то у​далось собрать и оформить все активности, группы, встречи, конференции сообщества по кибербезопасности АСУ ТП, в одно место. У сообщества появилась визитка / лендинг пейдж​ на двух языках​ RUSCADASEC.RU​ (и .com).

NAMUR Worksheet NA 163 “Security Risk Assessment of SIS”

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Рабочая группа «Automation Security» WG 4.18 NAMUR (Международная ассоциация пользователей технологий автоматизации в промышленности) выпустила документ NA 163 "Security Risk Assessment of SIS" / «Оценка рисков безопасности систем противоаварийной защиты (ПАЗ)»

Защищенный протокол Secure Modbus

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Хорошее выступление от Schneider Electric на конференции S4x17 об основах защищенного протокола Secure Modbus (не только на оборудовании Schneider Electric). Основан на базе TLS (контроль целостности, опциональное шифрование) и цифровых сертификатах X.509 (аутентификация и авторизация)

PHA/HAZOP и Кибербезопасность

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Отличная статья про подход "Security process hazard analysis (SPR) review" об использовании готовых результатов HAZOP исследований (Hazard and Operability Study – анализ опасности и работоспособности) для выявления подверженности элементов системы управления технологическими процессами и системы

Practical Security Recommendations for Building OPC UA applications

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
OPC Foundation опубликовала 16-стрначный whitepaper "Practical Security Recommendations for Building OPC UA applications", который помогает быстро понять что такое безопасность

Взрыв на газовой станции в Австрии / Вопросы

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Обязательные вопросы при расследовании промышленных инцидентов 

Guide to Penetration Testing for Electric Utilities

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Guide to Penetration Testing for Electric Utilities

Guide to Penetration Testing for Electric Utilities

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Guide to Penetration Testing for Electric Utilities

National Electric Sector Cybersecurity Organization Resource (NESCOR) / Electric Power Research Institute

PLC Fiddle - бесплатный онлайн редактор и симулятор Ladder Logic

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:

PLC Fiddle - бесплатный онлайн редактор и симулятор Ladder Logic.
http://www.plcfiddle.com

Карткий обзор:
https://www.youtube.com/watch?v=G43ZLOwu2dM

После долгого молчания...

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Коллеги, приветствую!

CoLaboratory: Industrial Cybersecurity Meetup #3

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
1 Июня в Москве в пройдет уже третий CoLaboratory: Industrial Cybersecurity Meetup #3. Приходите послушать, сообщаться и обменяться мнениями.

Новая профессиональная сертификация по безопасности АСУ ТП от SANS

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
C 7 июля 2017 года SANS запускает новую сертификацию специалистов по безопасности АСУ ТП: GIAC Response & Industrial Defense (GRID), которая основывается на учебном курсе:

HoneyTrain - ловушка, имитирующая систему управления железнодорожным транспортом

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Наткнулся тут на результаты работы проекта HoneyTrain - ловушка, имитирующая систему управления железнодорожным транспортом. Отчет от 2015 года, но ранее он мне не попадался.

О разведке киберугроз для промышленных предприятий

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
На прошедшей IХ Международной конференции BUSINESS INFORMATION SECURITY SUMMIT 2016 выступил с докладом по теме «Разведка киберугроз для промышленных предприятий», которую меня попросил раскрыть главный редактор сообщества BIS

Первый Industrial Cybersecurity Meetup

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Давненько я не писал в блог, со сменой места работы много время уходит на адаптацию и новые задачи. Много интересного материала накопилось, но найти время на его обработку и написание полной статьи получается с трудом, но думаю скоро найду.

Видеоролики демонстраций решений по мониторингу активности в технологических системах и сетях

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
На прошлой неделе в группе «Кибербезопасность АСУ ТП» в Faceebook бурно обсуждали видеоролики демонстраций российских решений по мониторингу атак / аномалий в промышленных сетях и российский рынок по теме ИБ АСУ ТП вообще

Материалы семинара «Информационная безопасность промышленных систем»

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(4)
Оцените материал:

Хотел бы поблагодарить всех, кто 25 февраля пришел или присоединился к онлайн трансляции семинара «Информационная безопасность промышленных систем» и выложить в данной заметке видеозаписи и презентации с мероприятия.

Семинар КРОК «Информационная безопасность промышленных систем»

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
25 февраля с коллегами проведем в КРОКе семинар, посвященный информационной безопасности промышленных систем.

Коллекция инструментов по безопасности АСУ ТП

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
В рамках самой известной конференции по безопасности промышленных систем S4x16 (SCADA Security Scientific Symposium), прошедшей в США в середине января, энтузиастами на GitHub была создана коллекция полезных инструментов для практического исследования/изучения безопасности промышленных систем: «

Чтобы отключить электроподстанцию глубокие знания АСУ ТП не нужны

Аватар пользователя Anton Shipulin
Автор: Шипулин Антон, КРОК
(0)
Оцените материал:
Без глубоких знаний технологических процессов и промышленного оборудования атакующему системы технологического управления промышленных объектов невозможно добиться разрушительных физических последствий! Соответственно, вероятность таких последствий невелика!

Страницы

Subscribe to RSS - Блог пользователя - Anton Shipulin
Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.