Безопасность SCADA-систем изнутри: как исследования превращаются в технологии защиты
Защита SCADA-систем требует понимания промышленных протоколов, событий, которые фиксируются в журналах, и актуальных уязвимостей компонентов АСУ ТП.
На вебинаре расскажем, как результаты исследований превращаются в новые детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM и используются для защиты технологической инфраструктуры.
О чём поговорим:
• Как мы создаём собственные парсеры промышленных протоколов, как знания, полученные при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.
• Как выбираем журналы и значимые события при анализе промышленного ПО, какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.
• Как ищем уязвимости и ошибки конфигурации в ПО, установленном на SCADA-сервере, какие возможности для воздействия на систему они открывают и как результаты исследований превращаются в экспертизу PT ISIM.
Кому будет полезно и интересно:
• специалистам по ИБ в промышленных сетях;
• инженерам АСУ ТП;
• архитекторам защищённых решений.
Спикер:
Денис Алимов, специалист центра промышленной экспертизы Positive Technologies



