Ещё о вирусоделии на SIMATICах
Apr. 10th, 2017 08:30 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Как уже ранее поднимал вопрос, о страшном потенциальном вреде включения ПЛК в общие сети предприятий, в посте Сименс это не только ценный мех, но и... рекомендую посмотреть более подробную работу, на эту тему. Что она на немецком, это совсем не беда, гугл помогает понять детали того, что и так каждому моральному человеку ясно из общетехнических терминов, великолепных иллюстраций и здравого смысла.
https://os-s.net//thesis/MA_Maik_Brueggemann.pdf

https://os-s.net//thesis/MA_Maik_Brueggemann.pdf

no subject
Date: 2017-04-10 08:42 am (UTC)У нас на эту тему аж вебинары проводятся.
Уроки Stuxnet изучены и усвоены.
Кстати, банится все это просто элементарно.
Сейчас идет проработка вопроса на тему разрешения доступа к ПЛК даже из внутренней фабричной сети только при вставленном в программатор индивидуальном токене-дешифровщике.
no subject
Date: 2017-04-10 10:29 am (UTC)а можно , если не секрет, немного о идее поподробнее?
куда собрались вставлять токен? в контроллер или в ES?
no subject
Date: 2017-04-10 10:47 am (UTC)Токен разрешает обмен данным с контроллерной сеткой по Ethernet
При отсутствии таковой - общение с контроллером блокируется
(надеюсь, Вы понимаете, что контроллерная сеть это отдельная сеть, никак не пересекающаяся со всеми остальными. Air gap, да)
no subject
Date: 2017-04-10 11:00 am (UTC)Есть некоторые сомнения в защищенности подобного соединения (раз есть софт-решение для расшифровки, то появится и хак), но уже лучше, чем ничего...
no subject
Date: 2017-04-10 12:14 pm (UTC)Это для исключения несанкционированного доступа с программатора в сеть (будь то физическое лицо или злобный червь)
no subject
Date: 2017-04-10 02:06 pm (UTC)no subject
Date: 2017-04-10 02:23 pm (UTC)Однако ж, нужно и программировать, как бы
no subject
Date: 2017-04-10 07:43 pm (UTC)no subject
Date: 2017-04-10 08:40 pm (UTC)А уж с кем и как они там консультируются - я не знаю.
no subject
Date: 2017-04-10 08:50 am (UTC)"все виды и сорта web-серверов во всем оборудовании должны быть забанены на всех возможных уровнях, от собственно ПЛК до коммутаторов и гейтов сети"
Там просто невероятное количество дыр. Везде и у всех.
При необходимости телесервиса - это разрешается вручную на нужное время и делается через отдельную виртуалку и с отдельно настроенной маршрутизацией, так, чтобы внешнее подключение физически и в принципе не могло попасть во внутреннюю сеть кроме как к одному конкретному устройству.