Qualcuno conosce un buon sito o un elenco di risorse per iniziare a conoscere i problemi relativi alla sicurezza del sistema SCADA?
Per un'analisi specifica di un particolare attacco in questo spazio dovresti leggere il Symantec Stuxnet paper - fornisce una buona conoscenza di quanto un attacco SCADA possa compromettere un sistema industriale.
Il Dipartimento della sicurezza nazionale degli Stati Uniti e US-CERT mantengono un grande insieme di risorse attraverso il loro programma di sicurezza dei sistemi di controllo. Include consigli sulla sicurezza e bollettini sulle vulnerabilità, nonché best practice sull'architettura e altre strategie difensive:
È una buona introduzione al campo. Ti consiglio di iniziare da lì.
Lavoro nel settore della sicurezza del sistema di controllo, quindi puoi sempre seguirmi su Twitter (@mtoecker) per gli aggiornamenti.
Inoltre, ci sono diversi gruppi industriali attivi nell'area:
EnergySec è l'organizzazione sponsorizzata dal DOE per la sicurezza del sistema di controllo in energia elettrica (www.energysec.org)
L'IRRacritical di Bob Radvanovsky fa un eccellente lavoro di notizie e di community attraverso il mailing list di SCADASEC link (guarda la mailing Elenco delle intestazioni)
Spero che questo aiuti!
Mike Toecker Cittadino privato
/ Attualmente limitato a DUE collegamenti ipertestuali. : (
Leggi altre domande sui tag research attacks attack-prevention incident-response scada