Ну вы же "Топ уязвимостей в кодах скад" ищите, —>

Уязвимости компонентов АСУ ТП Отчет за первое полугодие 2019,20,21 года и т.д.
А зачем вам это ? что хотите про анализировать?

10 ответов

8 просмотров

В отчете ростелекома нашел хоть немного информации, спасибо. А вот в отчетах каспера - пишется про уязвимости в самой скаде, а не в кодах, которые в скаде написаны. Отчеты ПТ так и не нашел по этим вопросам)

Эта информация почти "топ сикрет".

Почему? Тогда owasp top 10 вообще гостайной должно быть))

2-2 Автор вопроса

гуглите с дорками и все будет, даже нашел старые отчеты где и фсстэк присутствует

А ссылку можно?)

Потому, что сама уязвимость - это одно, а детальное её описание в конкретном продукте - совсем другое.

Понятно. Мы о разных вещах говорим.

2-2 Автор вопроса

вам придется перелопатить прям много отчетов за 5 лет, если хотите найти прям в коде SCADA топ 10 уязвимостей. us-cert в помощь и изучайте отчеты от вендоров раскрытие.

^ this проанализируйте и распарсите хотя бы https://us-cert.cisa.gov/ics/advisories

2-2 Автор вопроса

+

Похожие вопросы

Обсуждают сегодня

вопрос: кто как решает вопрос с динамической подгрузкой скриптов для отдельных страниц с включенным turbo router?
Sergei Toroptsev
25
Друзья, за кем?
Magic
12
Всем привет. Кто-то может подсказать, как можно перевести значения Selection поля, если список значений в нем формируется динамически? Я изначально их получаю из selection дру...
Наталья Селезнева
6
ого, спасибо Никит, ты как всегда кладезь нужной инфы! Сейчас пойду копаться, а мне релиз создать как и версию самого плагина? типа 1.0.8?
Alex Blaze
6
Погодь, а как ты переопределяешь функцию в хедере? Эрланг это же не С, тут явный вызов макросов
Maksim Lapshin
6
Почему Telegram пишет, что объект media не найден, хотя на самом деле я его передаю? Делаю на urllib, без зависимостей, так надо. Вызываю метод sendMediaGroup с таким JSON: ...
Alexey S
1
Сonst magicTgHTML = (text, entities) => { let processedText = text; let offsetShift = 0; entities.forEach(entity => { const { offset, length, type, url, ...
Андрей
1
а какие среды разработки имеют дебаг и поддержку синтаксиса раста?
Aksetrin Silverfall
5
Чет мне ссыкотно опять Rainlab.User в проект ставить. Кто знает, опять наотъебись все сделали или после обнов пользоваться можно?
Black Cat
10
Гайз, кто-нибудь пробовал запустить probe-rs под камень, которого нет в probe-rs? Мб есть какой-нибудь пример у кого... Через target-gen попробовал сгенерировать chip-descript...
Максим Смирнов
2
Карта сайта