защита ot-сетей сегментация

  1. Сергей Попов

    Статья Сегментация и защита OT-сетей: Purdue Model, промышленная DMZ и Zero Trust для ICS

    На аудите нефтехимического завода в прошлом году мы нашли Modbus/TCP-трафик от ПЛК Siemens S7-1200 и HMI-панелей в одном VLAN с корпоративным файловым сервером. От скомпрометированного ноутбука подрядчика в IT-сегменте до записи значений в holding-регистры контроллера - 47 минут, два дырявых...