Pull to refresh
3
Send message

За пределами классической IT инфраструктуры: безопасность систем охранно-пожарной сигнализации

Level of difficultyEasy
Reading time7 min
Reach and readers6.8K

Что это за часть инженерной инфраструктуры бизнеса, частных домов и государственных учреждений, что выходит за рамки обычной IT-инфраструктуры, при этом сама предназначена для обеспечения безопасности? Речь идёт об охранно-пожарных сигнализациях – ОПС. ОПС интегрированы в инженерные системы зданий, включая лифты, системы вентиляции, электроснабжения и другие. ОПС контролируют шлейфы сигнализации: датчики открытия, движения, дыма, передают статус на пульт централизованного наблюдения (ПЦН), принимают управляющие команды на постановку и снятие с охраны. И эти устройства, как и любые другие, могут быть уязвимыми к различным атакам. Сегодня мы поговорим о результатах исследования нескольких подобных систем и расскажем о том, насколько эти системы безопасны.

Читать далее

Скрытые каналы в действии – примеры построения в IP сети (часть 2)

Level of difficultyEasy
Reading time5 min
Reach and readers5.4K

В первой статье цикла мы рассказали о том, что несет в себе понятие сетевых скрытых каналов. Во второй статье мы поговорим о том, как строятся сетевые скрытые каналы в реальных сетях пакетной передачи на примере протоколов IPv4, ICMP и HTTP.

Читать далее

Скрытые каналы — невидимый враг вашей сети (часть первая)

Level of difficultyEasy
Reading time6 min
Reach and readers7.7K

Предположим, в вашей сети есть конфиденциальные данные, к которым имеет доступ только уполномоченное лицо. Система защиты мониторит трафик, чтобы эти данные не утекли за пределы сети. Средство следит за полезной нагрузкой пакета, проверяет определенные заголовки, и даже проводит некоторый эвристический анализ. Но что, если данные будут утекать в совершенно других контейнерах — например, в неиспользуемых заголовках или длинах межпакетных интервалов?

Скрытый канал (covert channel) — это непредусмотренный разработчиком автоматизированной системы поток информации, который нарушает политику безопасности системы. Проще говоря, это способ передать данные, минуя все фильтры и брандмауэры. Важно отметить, что скрытый канал не обязательно является сетевым. К примеру, в рамках одного компьютера информацию можно кодировать через изменение температуры процессора. Но в данном цикле статей речь пойдет именно о сетевых скрытых каналах, как наиболее интересных с точки зрения как построения, так и защиты от них.

Ниже представлена схема скрытого канала, определенная в нашем ГОСТ Р 53113.1–2008. Для существования скрытого канала необходим агент — закладка, внедренная в систему, и приемник информации — злоумышленник, прослушивающий канал связи. Задача закладки — встроить информацию ограниченного доступа в легитимный трафик, модифицируя его незаметным для средства защиты способом. Злоумышленник знает схему кодирования скрытой информации, а значит может декодировать ее на основе проходящих сетевых пакетов.

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

Пентестер, Специалист по реверс-инжинирингу