А кто в России учит программировать PLC? ВУЗы? Учебные центры?

Вендоры? Как до них донести включение практик по безопасному программированию PLC в их программы обучения? Через каких регуляторов?

https://plc-security.com/index.html

7 ответов

20 просмотров

Только отечественных производителей ПЛК и преподавателей не достаточно. Для эффективного контроля нужны SAST и DAST умеющие разбирать синтаксис ПЛК. Иначе получится как всегда, вот вам новые требования, методики будут через год/два, а средства реализации лет через 5-10, когда мы выпустим новые требования :)

Anton-Shipulin Автор вопроса

Еще раз обращу внимание. Хотя это видно когда читаешь описание и сам документ: Top 20 Secure PLC Coding Practices собирают специалисты по АСУ ТП. И они понимают что есть в отрасли на самом деле, а чего нет. Специалисты по ИБ этот проект поддерживают и продвигают. Что что тут мир и взаимопонимание. Не нужно искать и разжигать конфронтацию

ситуация с ПО управления техпроцессами отличается от ситуации с распространённым (настольным и мобильным) ПО - информационная безопасность в первом случае может быть сравнительно легко обеспечена изоляцией отдельных сегментов сети. Поэтому упор нужно делать на выявлении ошибок, связанных с реализацией того или иного ТП

Таких инициатив существует множество, вы взяли лишь одну из. Многие положения в них пересекаются, а многие расходятся. Но к единству они не придут никогда. Что не отменяет их пользу. Статический анализ кода для ПЛК тоже существует. Еще много разных наворотов существует, жизнь сама расставляет их по своим местам.

У Сименса есть рекомендации на эту тему. Есть PLCOpen Coding guidelines. Есть рекомендации проекта ITER. Есть статьи CERN на тему статического анализа. Есть фирма Itris Automation, нынче Шнайдер, на эту же тему. Если бы они мне ещё платили за продвижение...

Хуже от этого не будет, если это интегрировано в SDLC

это, само собой, не панацея. Но хорошие продукты или подходы позволяют «вычесывать» неприятные баги. И как правильно написал коллега- это должно быть частью sdlc

Похожие вопросы

Обсуждают сегодня

Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
5
А в каком формате фреймы? Сам формат сейчас придумываешь, или что-то готовое нужно распарсить?
Okhsunrog
5
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Карта сайта