ot soc реагирование

  1. Сергей Попов

    Статья Реагирование на инциденты в промышленных сетях: форензика PLC, TTPs атакующих и восстановление без остановки

    Понедельник, 9:15 утра. SOC фиксирует аномальный всплеск Modbus-запросов с function code 0x10 (Write Multiple Registers) на участке, где штатный цикл опроса работает через FC 0x03 (Read Holding Registers). Через 12 минут оператор на HMI видит изменение уставок давления в реакторе. Антивирус на...