SlideShare a Scribd company logo
Типовые	уязвимости	АСУ	ТП
Опыт	анализа	защищенности
Краснов	Сергей
Аналитик,	УЦСБ
ООО	«УЦСБ»	– Уральский	центр	систем	безопасности –
межрегиональная	специализированная	компания,	
оказывающая	услуги	в	области	проектирования,	
разработки,	внедрения	и	сервисной	поддержки	
решений	по	обеспечению	информационной	
безопасности	современных	информационных	систем,	
инженерно-технических	систем	охраны,	центров	
обработки	данных	и	корпоративных	сетей	связи	для	
банковских	структур,	операторов	связи,	государственных	
организаций,	предприятий	промышленного	сектора	и	
других	отраслей	экономики.
О	компании	ООО	«УЦСБ»
- 2 -
Все услуги	по	анализу	защищенности:
- 3 -
1. Внешний	анализ	защищенности
2. Внутренний анализ	защищенности
3. Анализ	безопасности веб-сайта/программы
4. Нагрузочное	тестирование
NEW:
5. Тестирование	методами	социальной	инженерии
Анализ	защищенности	АСУ	ТП
- 4 -
Содержание
• Что такое	АСУ	ТП
• Как выглядит	типовая	ИС
• Опыт анализа	защищенности
- 5 -
Что	такое	автоматизация
- 6 -
Цели	автоматизации
- 7 -
Примеры	объектов	автоматизации
- 8 -
Технологическая	сеть
- 9 -
Корпоративная	
сеть
Контроллер
SCADA
Оператор/диспетчер
Датчики
Корпоративная	сеть
- 10 -
Технологическая	
сетьАРМ	сотрудников
Внешние	сервера Wi-Fi Сервера
Изоляция	сетей
- 11 -
Корпоративная	
сеть
Технологическая	
сеть
Анализ	защищенности
- 12 -
От	кого	защищаем?
• Саботаж
• Шпионаж
• Кража	сырья
• Кража	готовой	продукции
• …
- 13 -
Вектора	атак
- 14 -
Контроллер
SCADA
Оператор/диспетчер
Датчики
АРМ	сотрудников
Внешние	сервера Wi-Fi Сервера
Wi-Fi
Точки	входа
SCADA
Оператор/диспетчерАРМ	сотрудников
Внешние	сервера Wi-Fi Сервера
Wi-Fi
- 15 -
Опыт	анализа	защищенности
- 16 -
Взлом	системы
- 17 -
Стадии
- 18 -
Стадии	взлома:
1. Разведка
2. Сканирование
3. Получение	доступа
4. Закрепление	в	системе
5. Сокрытие	следов
Стадии	анализа	защищенности:
1. Подготовительная
2. Проведение	анализа
3. Завершающая
Стандартная	ситуация
- 19 -
Типовые	уязвимости
• Сеть
• Отсутствие	обновлений
• Парольная	политика
- 20 -
Сбор	информации
- 21 -
Syslog Traffic DNS	Traffic
Telnet	Passwords Email Traffic
Configuration Web	Traffic
FTP	passwords …
Сканирование
• Check	for	Live	Systems
• Check	for	Open	Ports
• Banner	Grabbing
• Scan	for	Vulnerability
- 22 -
Получение	доступа
- 23 -
- 24 -
Meterpreter
• cat,	cd,	pwd,	ls,	ps,	ipconfig
• shell,	execute
• upload,	download,	edit
• lcd,	lpwd
• hashdump
• migrate
• webcam_list,	webcam_snap,	screenshot
• clearev
- 25 -
Повышение	привилегий
- 26 -
Enumeration
• Computers
• Shares
• Users
• Groups
• …
- 27 -
Brute-force
Repeat
• Sniffing
• Scanning
• Exploitation
- 28 -
Как	защититься	от	типовых	атак?
- 29 -
Пример	защиты
- 30 -
• Сеть
• Отсутствие	обновлений
• Парольная	политика
Доверяй,	но	проверяй!
- 31 -
Благодарю	за	внимание!
Краснов	Сергей
Аналитик УЦСБ
skrasnov@ussc.ru

More Related Content

PDF
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
PDF
Нюансы проведения аудита ИБ АСУ ТП
PDF
2. От аудита ИБ к защите АСУ ТП
PDF
4. ePlat4m Security GRC
PDF
3. Первый. Сертифицированный. DATAPK
PDF
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
PDF
Подходы к выполнению требований Приказа №31 ФСТЭК России
PDF
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
1. УЦСБ и ИБ АСУ ТП. Всё только начинается!
Нюансы проведения аудита ИБ АСУ ТП
2. От аудита ИБ к защите АСУ ТП
4. ePlat4m Security GRC
3. Первый. Сертифицированный. DATAPK
ИБ АСУ ТП NON-STOP. Серия 5. Комплексная система обеспечения информационной б...
Подходы к выполнению требований Приказа №31 ФСТЭК России
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...

What's hot (20)

PDF
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
PDF
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
PPTX
Разведка угроз промышленных предприятий
PDF
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
PDF
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
PDF
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
PDF
Обучение и сертификация специалистов ИБ АСУ ТП
PDF
Решения КРОК для информационная безопасность АСУ ТП
PDF
Построение системы анализа и мониторинга состояния информационной безопасност...
PDF
3. Типовые задачи и решения по ИБ
PDF
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
PPTX
Текущее состояние проблемы безопасности АСУ ТП в России и мире
PDF
Учебные курсы по безопасности АСУ ТП
PDF
2.про soc от solar security
PDF
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
PPT
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
PDF
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
PDF
Действительно комплексный подход к защите АСУ ТП
PDF
ИБ Решения для АСУ ТП
PDF
Построение системы анализа и мониторинга состояния информационной безопасност...
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
5. Автоматизация процессов по обеспечению целостности объектов ИТ-инфраструкт...
Разведка угроз промышленных предприятий
Решение Efros Config Inspector для обеспечения кибербезопасности промышленных...
ИБ АСУ ТП NON-STOP. Серия 6. Управление информационной безопасностью АСУ ТП и...
ИБ АСУ ТП NON-STOP. Серия 3. Законодательство и требования регуляторов РФ, ме...
Обучение и сертификация специалистов ИБ АСУ ТП
Решения КРОК для информационная безопасность АСУ ТП
Построение системы анализа и мониторинга состояния информационной безопасност...
3. Типовые задачи и решения по ИБ
ИБ АСУ ТП NON-STOP. Серия 8. Требования по обеспечению ИБ систем автоматическ...
Текущее состояние проблемы безопасности АСУ ТП в России и мире
Учебные курсы по безопасности АСУ ТП
2.про soc от solar security
ИБ АСУ ТП NON-STOP. Серия 2. Взаимосвязь АСУ ТП с ИТ и основные отличия подхо...
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Решение УЦСБ для обеспечения кибербезопасности промышленных систем автоматиза...
Действительно комплексный подход к защите АСУ ТП
ИБ Решения для АСУ ТП
Построение системы анализа и мониторинга состояния информационной безопасност...
Ad

Similar to Типовые уязвимости компонентов АСУ ТП (20)

PDF
ITSF 2014 ICS Security
PDF
Аудит информационной безопасности АСУ ТП
PDF
Практика проведения аудитов информационной безопасности систем автоматизации ...
PDF
Зачем директору завода ИБ в АСУ ТП
PDF
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
PPTX
Инновации в построении систем защиты информации АСУ ТП
PPTX
Чек-лист ИБ технологических компаний (4CIO 2017)
PDF
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
PDF
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
PDF
Опыт УЦСБ в области обеспечения информационной безопасности промышленных сист...
PDF
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
PPTX
Миссиоцентрический подход к кибербезопасности АСУ ТП
PPTX
О ядре SOC - SOC-Forum Astana 2017
PDF
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
PPTX
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
PPTX
Безопаность SAP-систем
PDF
Обеспечение ИБ АСУ ТП
PPTX
Positive Hack Days. Комаров. Мастер-класс: Анализ защищенности SCADA
PPTX
2015 06-23 nikandrov nudelman chef
ITSF 2014 ICS Security
Аудит информационной безопасности АСУ ТП
Практика проведения аудитов информационной безопасности систем автоматизации ...
Зачем директору завода ИБ в АСУ ТП
Пять причин провести аудит информационной безопасности АСУ ТП в этом году
Инновации в построении систем защиты информации АСУ ТП
Чек-лист ИБ технологических компаний (4CIO 2017)
УЦСБ. Алексей Комаров. "Решения для ИБ АСУ ТП"
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
Опыт УЦСБ в области обеспечения информационной безопасности промышленных сист...
Решения Check Point для обеспечения кибербезопасности промышленных систем авт...
Миссиоцентрический подход к кибербезопасности АСУ ТП
О ядре SOC - SOC-Forum Astana 2017
ИБ АСУ ТП NON-STOP. Серия 4. Практика проведения аудитов информационной безоп...
Анализ ИБ и расследование инцидентов ИБ (учебный семинар)
Безопаность SAP-систем
Обеспечение ИБ АСУ ТП
Positive Hack Days. Комаров. Мастер-класс: Анализ защищенности SCADA
2015 06-23 nikandrov nudelman chef
Ad

More from Компания УЦСБ (18)

PDF
Практика классификации АСУ ТП по требованиям защиты информации
PDF
Проект Федерального закона о безопасности КИИ
PDF
4. Обнаружение необнаруживаемого
PDF
2. Приветственное слово - Газинформсервис
PDF
1. Приветственное слово - УЦСБ, РЦЗИ
PDF
Кибербезопасность КИИ в свете новой доктрины ИБ России
PDF
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
PDF
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
PDF
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
PDF
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
PDF
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
PDF
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
PDF
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
PDF
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
PDF
Система видеоконференцсвязи холдинга "Аэропорты регионов"
PDF
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...
Практика классификации АСУ ТП по требованиям защиты информации
Проект Федерального закона о безопасности КИИ
4. Обнаружение необнаруживаемого
2. Приветственное слово - Газинформсервис
1. Приветственное слово - УЦСБ, РЦЗИ
Кибербезопасность КИИ в свете новой доктрины ИБ России
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP_Серия №10
Вебинар ИБ АСУ ТП NON-STOP_Серия №9
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Последние новости о слиянии компаний. Обзор новинок с EMC World, Тимофей Григ...
Обзор новой СХД EMC Unity. Планирование обновления с VNX\VNX2, Тимофей Григор...
Преимущества перехода к стратегии хранения на флэш, Фидан Мифтахов, УЦСБ
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Система видеоконференцсвязи холдинга "Аэропорты регионов"
Решения Fortinet для обеспечения кибербезопасности промышленных систем автома...

Типовые уязвимости компонентов АСУ ТП