Безопасность SCADA-систем изнутри: как исследования превращаются в технологии защиты

Защита SCADA-систем требует понимания промышленных протоколов, событий, которые фиксируются в журналах, и актуальных уязвимостей компонентов АСУ ТП.

На вебинаре расскажем, как результаты исследований превращаются в новые детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM и используются для защиты технологической инфраструктуры.

О чём поговорим:
• Как мы создаём собственные парсеры промышленных протоколов, как знания, полученные при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.
• Как выбираем журналы и значимые события при анализе промышленного ПО, какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.
• Как ищем уязвимости и ошибки конфигурации в ПО, установленном на SCADA-сервере, какие возможности для воздействия на систему они открывают и как результаты исследований превращаются в экспертизу PT ISIM.

Кому будет полезно и интересно:
• специалистам по ИБ в промышленных сетях;
• инженерам АСУ ТП;
• архитекторам защищённых решений.

Спикер:
Денис Алимов, специалист центра промышленной экспертизы Positive Technologies

Positive Technologies
Автор: Positive Technologies
Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных