Безопасность SCADA-систем изнутри: как исследования превращаются в технологии защиты
Защита SCADA-систем требует понимания промышленных протоколов, событий, которые фиксируются в журналах, и актуальных уязвимостей компонентов АСУ ТП. На вебинаре расскажем, как результаты исследований превращаются в новые детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM и используются для защиты технологической инфраструктуры. О чем поговорим: • Как мы создаем собственные парсеры промышленных протоколов, как знания, полученные при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик. • Как выбираем журналы и значимые события при анализе промышленного ПО, какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах. • Как ищем уязвимости и ошибки конфигурации в ПО, установленном на SCADA-сервере, какие возможности для воздействия на систему они открывают и как результаты исследований превращаются в экспертизу PT ISIM. Кому будет полезно и интересно: • специалистам по ИБ в промышленных сетях; • инженерам АСУ ТП; • архитекторам защищенных решений. Спикер: Денис Алимов, специалист центра промышленной экспертизы Positive Technologies