Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

Разработка эксплойтов для АСУ ТП на SAS

10.02.2015 /
Прочитать позже

    Отправим материал на:

    Дмитрий Евдокимов, директор исследовательского центра Digital Security, приглашен выступить на конференции Kaspersky Security Analyst Summit (SAS) 15-19 февраля в Мексике (Канкун).

    Эксперт представит доклад «Разработка эксплойтов для АСУ ТП: двойная игра». Гости конференции узнают, легко ли написать боевой эксплойт для АСУ ТП, с какими трудностями можно столкнуться на этом пути. На первый взгляд, отсутствие механизмов защиты и различные уязвимости значительно упрощают работу злоумышленникам, желающим проникнуть внутрь системы управления промышленным предприятием с преступными целями. Однако, стоит понимать, что эти проблемы могут помочь лишь для написания простых эксплойтов под сферическую АСУ ТП в вакууме.

    В реальном мире создать мощный современный эксплойт сложно, хотя и реально. В своем выступлении исследователь Digital Security подробно рассмотрит различные трудности, подстерегающие эксплойтописателей, расскажет о том, как обойти изоляцию, создать обратный канал связи, запрограммировать многоуровневую полезную нагрузку, восстановить нормальную работу программы. Будут представлены и другие методы, необходимые в разработке настоящего эксплойта под SCADA/PAS/DSC и иные системы. Исследователь расскажет о создании эксплойтов в самых сложных условиях. Также он опишет техники противодействия таким атакам и откроет несколько секретов того, как создать препятствия для злоумышленников или вообще обезвредить их.

    Седьмая по счету конференция SAS – закрытое мероприятие по информационной безопасности для профессионалов. В этом сезоне организаторы ожидают немало интересного контента, в том числе, эксклюзивного характера. Основными темами мероприятия станут таргетированные атаки, кибервойны, безопасность промышленных объектов, вредоносный код для мобильных платформ и пути предотвращения актуальных угроз.

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК