В этой статье будет рассказано о том, как я анализировал трафик дешевой поворотной IP-камеры, а затем подключился к последовательной консоли на плате, получил пароль суперпользователя и залогинился при помощи telnet через беспроводной интерфейс
В качестве основы для исследования была использована информация из общедоступных источников, таких как базы знаний уязвимостей (ICS-CERT, NVD, CVE, Siemens Product CERT, Positive Research Center), уведомления производителей, сборники эксплойтов, доклады научных конференций, публикации на специализированных сайтах и в блогах.
Документ основан на 382-П, однако заточен именно под платежную систему Банка России (требования к АРМ КБР и прочие радости).
По документу появляется такая штука как Участок ПС БР, это АРМ обмена электронными сообщениями с ЦБ плюс сегмент локальной сети, в котором он находится. Собственно требования по безопасности предъявляются именно к Участку ПС БР.
Основная часть требований новыми не являются. Из интересного — 2 момента:
1) Пункт 2.2:
В целях определения порядка обеспеч...
В последнее время я стараюсь не комментировать проекты документов по ИБ, которые попадают мне в руки. Высказать предложения, отправить их разработчикам... Это да. Но вот публично комментировать еще не принятые (и, возможно, и в будущем не принятые) документы я перестал. Однако бывают исключения. Особенно в тех случаях, когда я не уверен, что мои предложения дойдут (во всех смыслах) до разработчиков. Так было с проектом 378-го приказа ФСБ, так будет и с проектом новой Доктрины ИБ, публичное обсуж...
Только что закончилась онлайн-конференция, проводимая компанией Экспо-Линк, Код Информационной Безопасности онлайн, поэтому могу опубликовать этот пост. Как я уже писал, в Экспо-Линк решили провести эксперимент и в отличие от оффлайнового формата, бесплатного для слушателей, за девять докладов в течение трёх дней слушателям предлагалось заплатить от 599 до 999 рублей (полная цена без промокода). Понятно, что когда мероприятие платное, просто так, не заплатив, на него не попадёшь. По крайне...