Figyelem! ☝️
Új időpont! A Szkadafalvát nemrégiben ért kibertámadás a falu lakóinak regenerálódását kívánja, ezért a november 5-re tervezett meetupot december 5-én tartjuk meg változatlan programmal!
Az elmúlt években naponta találkozhatunk olyan innovációkkal, amelyek segítik az ipari IoT-hoz kapcsolódó alkalmazások térnyerését. Távoli I/O eszközök teszik lehetővé a meglévő szenzorokból érkező adatok továbbítását az ipari hálózatok felé. Különböző konverterek és gateway-ek segítségével lehet a hagyományos RS-232 és fieldbus (pl. Modbus, Profibus) kommunikációt ipari Ethernet hálózatba illeszteni, és még számtalan olyan eszközzel találkozhatunk, amellyel pillanatok alatt megvalósítjuk az IoT-t, azaz távolról elérhetővé tesszük eszközünket, hogy az általa összegyűjtött adatok elemzésével optimalizálni tudjuk a folyamatainkat.
De mi a helyzet az IT biztonsággal? Irodai környezetben már évtizedes policyk "garantálják a biztonságot", és egyben nehezítik az életünket. Amikor Szkadafalván távolról elérhető, modern és egyszerűen használható ipari rendszereket telepítünk, gondolunk a kiberbiztonsági kockázatokra? Vagy csak reménykedünk abban, hogy Ned Ludd követői nem a mi kis városunkat veszik célba...?
A meetup során nem csak elméleti fejtegetésbe bocsátkozunk: az előadásokon túlmenően áldozatul esik a Nagyi EG-200-as izotóp centrifugája, és hogy fokozzuk az izgalmakat, testközelből tapasztalhatunk meg egy egész községet sújtó kibertámadást is, igaz csak egy LEGO-terepasztalon.
Az esemény ingyenes, de regisztrációhoz kötött.
Előadóink
Programterv
Regisztráció
Köszöntő
Az ipari IoT elengedhetetlen eszközei és felvállalt kockázatai
Az ipari IoT-hoz kapcsolódó alkalmazásokhoz felhasznált eszközök kiválasztása során ma még elsősorban - természetesen az ár mellett - az egyszerű használhatóság, a megbízhatóság, a maximális rendelkezésre állás, az integrálhatóság áll. Ugyanakkor ma még kevesen hoznak döntést figyelembe véve a kiberbiztonsági kockázatokat is. Az előadásom során egy tipikus ipari IoT architektúrát fogok bemutatni, amely számtalan praktikus előnye mellett akár komoly kiberbiztonsági kockázatokat is rejthet magában.
Modern géprombolók – avagy az ipari vezérlők támadása
Ned Ludd modern követői már nem csak kalapáccsal és tűzzel esnek neki a gépeknek: napjaink ludditái az ipari vezérlők és hálózatok biztonsági problémáit kihasználva lendülnek támadásba. A Black Cell előadásában bemutatásra kerülnek az ipari hálózatot és a vezérlőket érintő hálózati és biztonsági hiányosságok, valamint olyan módszerek és technológiák, amelyekkel megvédhetők az OT/IoT környezetek. Az előadás zárásaként egy EG-200-as izotópcentrifuga esik áldozatul – garantáltan sugárzó mosolyra fakasztva a hallgatóság életben maradó tagjait. 🙂
ICS War Game – védelmi gyakorlatok ICS-Lego terepasztalon
Létezik egy kedves kis község, Szkadafalva. Van ott jól működő csatornarendszer, víztisztító hálózat, szivattyúrendszer – még rakétakilövő is akad. Békésen éldegéltek a lakók, amíg egy napon a hackerek meg nem támadták a kiszolgáló infrastruktúrát és a szivattyúrendszert, mérget engedtek az ivóvízhálózatba, még a lakók büszkesége, a rakétarendszer felett is átvették az irányítást...Persze mindez csak egy terepasztalon történik meg, amely azért került megépítésre, hogy a létfontosságú infrastruktúrákkal foglalkozó kollégák „harci” gyakorlatot szerezzenek és csiszolhassák védelmi képességeiket. Az előadásban bemutatjuk a terepasztalt, illetve bemutatjuk, hogyan is néz ki a fentebb leírt gyászos nap forgatókönyve és a súlyos kibertámadás - testközelből.