Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

Как осуществить фаззинг сотни промышленных DTM-компонентов и остаться в живых?

13.01.2015 /
Прочитать позже

    Отправим материал на:

    Эксперт компании Digital Security, специализирующейся на анализе защищенности систем, вновь приглашен выступить на конференции S4 в Майами, которая пройдет 14-15 января 2015 года. Данное мероприятие является одним из самых престижных в мире АСУ ТП.

    На этот раз тема доклада Александра Большева, ведущего исследователя, руководителя группы аудита АСУ ТП Digital Security, звучит следующим образом: «Как осуществить фаззинг сотни промышленных DTM-компонентов и остаться в живых?»

    Эксперт расскажет о независимом исследовании более 100 DTM-компонентов, подготовленном специалистами Digital Security. DTM обеспечивает единую структуру для доступа к настройкам полевых устройств, их конфигурации, управлению ими и диагностике проблем. Чаще всего DTM представляют собой компоненты COM, ActiveXor и .Net. И там до сих пор можно найти множество уязвимостей.

    Исследователь Digital Security подробно опишет пройденный путь: от планирования инфраструктуры фаззинга и разработки новых инструментов до написания PoC-эксплойтов. Аудитория S4 будет посвящена в детали решения ключевых проблем, возникавших в ходе исследования. В конце доклада эксперт представит несколько новых инструментов для оценки безопасности DTM-компонентов.

    Исследование безопасности компонентов АСУ ТП было представлено в декабре ушедшего года, и вызвало большой резонанс не только в российских специализированных СМИ, но и на Западе. В частности, такая статья появилась недавно в авторитетном издании Security Week.

    С полным текстом исследования на русском языке можно ознакомиться здесь.

    Конференция S4 в Майами посвящена безопасности систем АСУ ТП и SCADA, критических объектов промышленности, включая крупные заводы, стратегические объекты, химические производства и т.д. Это ведущее в отрасли мероприятие ежегодно собирает сотни самых известных экспертов и исследователей.

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК