15 ответов

17 просмотров

Мне сложно это прокомментировать. Я вижу это в интерфейсе как “block” “modbus” “write_single_register” “0” “9”

Да как бы разобрать синтаксис команд несложно. Для этого даже никаких исходных данных в общем случае не надо (см. ARPE). А вот понять, что за ними стоит (семантику) уже сложнее

Не так погружён в специфику, я более верхнеуровневыми вопросами занимаюсь. Помучаю завтра коллег )

Ну коллеги на ИБ АСУ ТП КВО показывали прототип, который определяет синтаксис произвольного протокола. Основная реакция: "интересно, а зачем это? "

Dmitry-Darensky Автор вопроса

Говоря проще, если разбор протокола не мапится на логику техпроцесса и скада проект, то от того что команды разбираются мало практической пользы.

А что, не нужно? А как нужно?

А, да, это я понимаю

Да все к тому же: события собираются для того, чтобы видеть изменения состояний системы, но нужно ещё автоматически определять, что состояние небезопасное

Вот сименс молодцы со своими профилями profinet))

Если мы дадим инструмент, где вы заранее опишете, какие события потенциально несут угрозу и будете получать уведомления по таким сработкам - это то, что нужно?

Дмитрий пишет это у нас должно быть

Ну вот вкратце: https://us.profinet.com/profinet-profiles/

Дак знал бы кто, что за события нужны и важны и как их интерпретировать...

Понял вас)

Dmitry-Darensky Автор вопроса

А какие события? Из телеметрии техьпрлцесса вы события иб не вытащите, их там нет.

Похожие вопросы

Обсуждают сегодня

Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
5
А в каком формате фреймы? Сам формат сейчас придумываешь, или что-то готовое нужно распарсить?
Okhsunrog
5
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Карта сайта