Size: a a a

2020 April 22

АБ

Андрей Боровский in КИИ 187-ФЗ
Dmitry Kuznetsov
Требованию "дополнять базовые меры защиты на основе моделирования угроз" уже седьмой год пошел, но пока за его выполнение никого не оштрафовали :)

Учить - не проблема, проблема в готовности учиться у самих учителей :)
Вам надо сходить на курсы по программе ФСТЭК. Оцените качество обучения :)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Андрей Боровский
Вам надо сходить на курсы по программе ФСТЭК. Оцените качество обучения :)
Я о том же :) Преподавателям курсов и кафедр еще самим учиться и учиться :)

Но необходимость самообразования тоже никто не отменял.
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Перечень угроз БДУ ФСТЭК с расширенной классификацией и мерами по 17 приказу
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Вот 2 года вялотекущей работы. Выкладываю как есть. Если будет время, то в ближайшее время заметку напишу по этой табличке. Меры по 17 приказу прорабатывал С.Борисов.
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
К сожалению. Стимулы учиться у большинства отсутствуют. А в связи с особенностями отрасли, моделирование сведётся к производству кирпичей и пропихиванию десятка известных средств защиты, которые и так и так есть в базовом наборе мер. потраченные ресурсы на работу в стол можно более рационально потратить на создание базы в виде управления уязвимостями, пользователями и правами и т.д.
источник

АБ

Андрей Боровский in КИИ 187-ФЗ
Sergey Gorodilov
Перечень угроз БДУ ФСТЭК с расширенной классификацией и мерами по 17 приказу
Большое спасибо!
источник

ММ

Максим Малиновский in КИИ 187-ФЗ
Sergey Gorodilov
Перечень угроз БДУ ФСТЭК с расширенной классификацией и мерами по 17 приказу
По какому принципу определяли стадию атаки
источник

D

Denis in КИИ 187-ФЗ
Sergey Gorodilov
Перечень угроз БДУ ФСТЭК с расширенной классификацией и мерами по 17 приказу
о, прикольно, тоже такую делал, только сразу с автоматизацией по пред-фильтрам.
Смотрите, сразу предложение для удобства использования - в источниках угроз отмечены только максимальные потенциалы по БДУ. Но, если угрозу может реализовать внешний нарушитель с низким потенциалом, то ее же могут реализовать и внешние со средним и высоким. Соответственно в вашей таблице "да" надо ставить и дальше по данному принципу - иначе фильтры будут некорректно работать
источник

ММ

Максим Малиновский in КИИ 187-ФЗ
Denis
о, прикольно, тоже такую делал, только сразу с автоматизацией по пред-фильтрам.
Смотрите, сразу предложение для удобства использования - в источниках угроз отмечены только максимальные потенциалы по БДУ. Но, если угрозу может реализовать внешний нарушитель с низким потенциалом, то ее же могут реализовать и внешние со средним и высоким. Соответственно в вашей таблице "да" надо ставить и дальше по данному принципу - иначе фильтры будут некорректно работать
Тут скорее всего другая цель преследовалась: выявить сколько и каких угроз актуальны для конкретного нарушителя. И при настройке фильтра по нарушителю с определенным потенциалом включать в фильтр нарушителей с более низким потенциалом.
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Максим Малиновский
По какому принципу определяли стадию атаки
Определял по описанию угрозы. Кой-где граница размывается. Сами стадии вопрос был какую модель выбрать. Выбирал, чтобы было проще.
источник

SG

Sergey Gorodilov in КИИ 187-ФЗ
Denis
о, прикольно, тоже такую делал, только сразу с автоматизацией по пред-фильтрам.
Смотрите, сразу предложение для удобства использования - в источниках угроз отмечены только максимальные потенциалы по БДУ. Но, если угрозу может реализовать внешний нарушитель с низким потенциалом, то ее же могут реализовать и внешние со средним и высоким. Соответственно в вашей таблице "да" надо ставить и дальше по данному принципу - иначе фильтры будут некорректно работать
Ну в принципе да, можно так, мысль была. но и так работало! Для понимающего человека) Но для ФСТЭК отсевались два с высоким потенциалом, собственно их и фильтровал. Другой надобности не было.
источник
2020 April 23

Z

Zer0way in КИИ 187-ФЗ
Добрый день, подскажите пожалуйста, есть 30 юридических лиц у которых планируется ЗОКИИ. Для того чтобы заниматься расследованием, регистрацией инцидентов и взаимодействовать с нкцки по ним необходимо быть центром госсопки?
источник

Z

Zer0way in КИИ 187-ФЗ
судя по тому что я прочитал и осознал, каждое юридическое лицо должно самостоятельно взаимодействовать с нкцки (каждый пишет свой регламент взаимодействия с нкцки), осуществлять деятельность по регистрации и расследованию либо своими силами либо силами коммерческого soc
источник

V

Valery Komarov in КИИ 187-ФЗ
Минимум у вас должна быть лицензия фстэк на мониторинг. Если замыкать на организацию-посредника. Если сам субъект все делает, то не нужна.
источник

SM

Sergey M in КИИ 187-ФЗ
Добрый день, пожалуйста разъясните два понятия "инцидент информационной безопасности" и "компьютерный инцидент". Между ними есть что-то общее? Компьютерный инцидент - это инцидент ИБ?
источник

V

Valery Komarov in КИИ 187-ФЗ
Определение КИ дано в 187-ФЗ. Определение ИИБ дано на сайте ФСТЭК https://bdu.fstec.ru/ubi/terms/terms/view/id/24
источник

Z

Zer0way in КИИ 187-ФЗ
Valery Komarov
Минимум у вас должна быть лицензия фстэк на мониторинг. Если замыкать на организацию-посредника. Если сам субъект все делает, то не нужна.
спасибо
источник

S

SeRG in КИИ 187-ФЗ
Zer0way
Добрый день, подскажите пожалуйста, есть 30 юридических лиц у которых планируется ЗОКИИ. Для того чтобы заниматься расследованием, регистрацией инцидентов и взаимодействовать с нкцки по ним необходимо быть центром госсопки?
Если вы планируете взаимодействовать с НКЦКИ по инцидентам, обнаруженным в ЗОКИИ этих 30 ЮЛ, то вам необходимо заключить соглашение и стать центром ГосСОПКА (лицензия на мониторинг - одно из условий создания центра). Просто быть посредником по передаче инцидентов от субъектов в НКЦКИ не имея статус центра не получится.
источник

VS

Vitaliy Siyanov in КИИ 187-ФЗ
А тут можно позвать на RUSCADASEC Online Meetup, который будет сегодня в 16:00?
Затронем в том числе и защиту КИИ.
источник

V

Valery Komarov in КИИ 187-ФЗ
Если сам субъект КИИ пропишет в соглашении, что с его стороны информация поступает от такой то организации, то не обязательно центром быть. Центры госсопка вообще в законодательстве КИИ не предусмотрены.
источник