ot security

  1. Luxkerr

    Статья Протокол Modbus/TCP: как анализировать трафик, выявлять аномалии и защищать промышленные контроллеры

    You must be registered for see element. Modbus/TCP до сих пор держится в промышленных сетях очень уверенно. Причина простая: протокол старый, понятный, поддерживается кучей контроллеров, шлюзов и SCADA-систем, а значит продолжает жить даже там, где остальная инфраструктура давно ушла вперёд...
  2. Luxkerr

    Статья Threat hunting в промышленной сети: как искать аномалии без полной видимости

    You must be registered for see element. Threat hunting в промышленной сети редко начинается с удобства. OT почти всегда встречает охотника ограничениями: агенты поставить нельзя, активное исследование сети нежелательно, изменения требуют согласования, а цена ошибки - простой, нарушения...