Ну у нас мероприятие не первый год проходит, уровень известен. Если вас он устраивает — можете купить билет со скидкой, точно также присутствует и вариант дождаться всех анонсов, понять для себя интересен ли контент, и купить билет по обычной цене. Вполне демократично все :).
Отборочные через интернет, да и во время PHDays у нас бывают онлайн-соревнования, плюс трансляция, плюс вполне возможно в вашем городе какой-либо хакспейс или университет присоединится к PHDays. Так что не все так плохо).
Это вам спасибо, что пригласили на Тестовую среду, где Григорий достаточно подробно об этом рассказал. Ждём ещё таких мероприятий и желаем дальнейшего развития Яндекс.Танка!
Спасибо за комментарий! Позвольте ответить по пунктам.
SCADA ничем не управляет…
Здесь наверное философский вопрос. Можно, например, сказать, что водитель не управляет двигателем автомобиля (ведь всем там же множество промежуточных систем), президент не управляет страной (ну, понятна аналогия).
где же контроллер? Между какими устройствами был Modbus?
Между SCADA (если HMI WinCC flexible так можно назвать) и RTU (простите за ссылку на Google, но вот).
Есть WinCC 6.0, 7.1
Как же не существует, если мы находили в ней 0-day уязвимости, а Siemens уже успел устранить.
В большинстве случаев использовалась модель горизонтального (от одного пользователя к другому пользоваться) и вертикального повышения полномочий (например от анонимуса к авторизированному пользователю или администратору). Вопросы обхода антифрода также рассматривались, но именно в этом ключе.
Если есть желание получать все уязвимости относящиеся к продукту, то можно подписаться на все что есть, ведь уязвимость она всегда в какой-то конкретной версии браузера, а не в целом в Мозилле.
До настоящего времени, с такой конфигурацией на практике не встречались, поэтому от нас такой проверки не требовали.
Но если в вашей Компании используется MaxPatrol, заведите заявку на https://support.ptsecurity.com/. Мы обсудим детали и постараемся сделать такую проверку ;)
Про ключ tacacs+/radius не говорилось, впрочем и про остальные параметры tacacs+/radius тоже. Это отдельная тема.
В статье специально указано, что перечислены наиболее распространенные методы аутентификации. Аутентификация через LDAP в нашей практике встречается путем использования протокола radius и сервера Cisco ACS.
Случай заведения пользователя LDAP на Cisco, не совсем хороший пример и с точки зрения безопасности. Ведь в случае получения конфигурации устройства злоумышленником, пароль пользователя LDAP может быть восстановлен со всеми вытекающими….
MaxPatrol проверят авторизацию и учет событий, но в них схема отлична от аутентификации. Поэтому и описали только про аутентификацию
Описанный в статье поиск абонента не претендует на абсолютную универсальность. Атакующему в первую очередь нужно понимать цель для своих поисков и достаточную точность.
У многих операторов мобильной связи (у операторов Б3 точно) есть услуга определения местоположения по базовым станциям GSM. На сайте оператора наверняка найдёте такую услугу. Точность определения зачастую будет выше, чем в описанном выше сценарии, т.к. у оператора есть возможность собирать информацию с нескольких базовых станций своей сети и рассчитывать примерное расстояние до каждой из БС по уровню сигнала (параметр Timing Advance).
Здесь наверное философский вопрос. Можно, например, сказать, что водитель не управляет двигателем автомобиля (ведь всем там же множество промежуточных систем), президент не управляет страной (ну, понятна аналогия).
Между SCADA (если HMI WinCC flexible так можно назвать) и RTU (простите за ссылку на Google, но вот).
Как же не существует, если мы находили в ней 0-day уязвимости, а Siemens уже успел устранить.
Ну и вот как-то так.
Но если в вашей Компании используется MaxPatrol, заведите заявку на https://support.ptsecurity.com/. Мы обсудим детали и постараемся сделать такую проверку ;)
В статье специально указано, что перечислены наиболее распространенные методы аутентификации. Аутентификация через LDAP в нашей практике встречается путем использования протокола radius и сервера Cisco ACS.
Случай заведения пользователя LDAP на Cisco, не совсем хороший пример и с точки зрения безопасности. Ведь в случае получения конфигурации устройства злоумышленником, пароль пользователя LDAP может быть восстановлен со всеми вытекающими….
MaxPatrol проверят авторизацию и учет событий, но в них схема отлична от аутентификации. Поэтому и описали только про аутентификацию