Size: a a a

2020 January 15

МУ

Максим Уколов in КИИ 187-ФЗ
Василий Гридасов
Вот файл по ссылке из статьи
Эту табличку я нашел, вопрос где взять табличку как на скриншоте у Андрея
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Максим Уколов
Эту табличку я нашел, вопрос где взять табличку как на скриншоте у Андрея
Кто хотел - сам себе давно такую табличку по 17+21+239 сделал (мы например). Выкладывать её в общий доступ однозначно не будем по некоторым причинам
источник

МУ

Максим Уколов in КИИ 187-ФЗ
Vladimir Minakov
Кто хотел - сам себе давно такую табличку по 17+21+239 сделал (мы например). Выкладывать её в общий доступ однозначно не будем по некоторым причинам
Интересно с какими мерами 17-го приказа вы соотнесли меру ЗИС.6 из 239-го?
источник

А

Алексей in КИИ 187-ФЗ
Vladimir Minakov
Кто хотел - сам себе давно такую табличку по 17+21+239 сделал (мы например). Выкладывать её в общий доступ однозначно не будем по некоторым причинам
По каким, интересно, причинам?  Жалко трудов праведных? 🤔
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Максим Уколов
Интересно с какими мерами 17-го приказа вы соотнесли меру ЗИС.6 из 239-го?
Там не взаимно однозначное соответствие, не объединение и не деление. Там - неоднородность.
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Алексей
По каким, интересно, причинам?  Жалко трудов праведных? 🤔
1. Причин несколько.  
2. Труд не мой, а авторы выросли в при капстрое, в связи с чем, второй вопрос просто не имеет смысла.
источник

SB

Sergey Borisov in КИИ 187-ФЗ
Максим Уколов
Эту табличку я нашел, вопрос где взять табличку как на скриншоте у Андрея
Из публичных у меня была таблица сравнения 31 и 239 (ещё не утвержденного на тот момент).    Возможно это не совсем то, что сравнение 17 и 239, но на ваши вопросы откуда пришли  ЗИС.6 и ЗИС.35 отвечает           https://sborisov.blogspot.com/2017/12/blog-post_25.html
источник

u

username in КИИ 187-ФЗ
Коллеги,  добрый день! Согласно чему лучше всего разрабатывать модель угроз для зо кии асу тп
источник

AC

Alexey Cheshire in КИИ 187-ФЗ
видимо, модель фстэк?
источник

u

username in КИИ 187-ФЗ
От 2007 года которая ?
источник

AC

Alexey Cheshire in КИИ 187-ФЗ
она постоянно обновляется, на сайте
источник

AC

Alexey Cheshire in КИИ 187-ФЗ
Модель может быть и ваша, но с этой проблем будет меньше, имхо
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
username
Коллеги,  добрый день! Согласно чему лучше всего разрабатывать модель угроз для зо кии асу тп
Согласно MITRE Att&CK :) ФСТЭК работает над аналогом, но он появится нескоро
источник

АС

Андрей Слободчиков in КИИ 187-ФЗ
Dmitry Kuznetsov
Согласно MITRE Att&CK :) ФСТЭК работает над аналогом, но он появится нескоро
Имеется ввиду список уязвимостей?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexey Cheshire
видимо, модель фстэк?
Тут есть один момент: ФСТЭКовские информационные материалы - не индульгенция. Если систему взломать, вам прямо скажут: вы сами должны были использовать "и иные источники" и сами должны были убедиться, что принятых вами мер достаточно.

А нынешняя модель угроз для АСУ ТП очень далека от идеала
источник

u

username in КИИ 187-ФЗ
Dmitry Kuznetsov
Согласно MITRE Att&CK :) ФСТЭК работает над аналогом, но он появится нескоро
Кстати у MITRE появился  att&ck for ICS для АСУ ТП
источник

AC

Alexey Cheshire in КИИ 187-ФЗ
Dmitry Kuznetsov
Тут есть один момент: ФСТЭКовские информационные материалы - не индульгенция. Если систему взломать, вам прямо скажут: вы сами должны были использовать "и иные источники" и сами должны были убедиться, что принятых вами мер достаточно.

А нынешняя модель угроз для АСУ ТП очень далека от идеала
"Взлом" и "модель угроз" это не совсем одно и тоже.  По митре тоже взломать можно из-за кривой конфигурации чего-то или из-за того, что что-то не учли
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Слободчиков
Имеется ввиду список уязвимостей?
Нет, именно база знаний по тактикам проведения атак
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Alexey Cheshire
"Взлом" и "модель угроз" это не совсем одно и тоже.  По митре тоже взломать можно из-за кривой конфигурации чего-то или из-за того, что что-то не учли
Да, но если у вас в модели угроз "вирусы не актуальны, у нас все изолированных", то за шифровальщика в " изолированной" сети все равно придется ответить
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Алексей
По каким, интересно, причинам?  Жалко трудов праведных? 🤔
Спросил у авторов. Сказали: там - не сложно. Вот алгоритм https://i111.fastpic.ru/big/2020/0115/8d/_041c960cc3d420ef050ec311b40a268d.png
источник