Size: a a a

2020 November 17

ДЕ

Данила Егоров... in КИИ 187-ФЗ
Всем ответившим огромное спасибо!
источник
2020 November 18

D

Dmitry in КИИ 187-ФЗ
Mikhail
Только в чем смысл делать методические документы, которые нужны тысячам субъектов КИИ, ДСП-шными?!🤔
на одном семинаре я услышал мнение, что методика позволяет провести моделирование атаки. Т.е. фактически детально расписываются действия злоумышленника - есть описание процесса атаки. А вот эта информация уже не для общего доступа.
источник

M

Mikhail in КИИ 187-ФЗ
Dmitry
на одном семинаре я услышал мнение, что методика позволяет провести моделирование атаки. Т.е. фактически детально расписываются действия злоумышленника - есть описание процесса атаки. А вот эта информация уже не для общего доступа.
Не очень серьезное мнение, с учетом того что злоумышленникам все эти методики не нужны, им больше нужнен инструментарий для проведения атак, который не составляет труда найти в открытых источниках, купить или написать для себя. Качественное описание TTP, которыми пользуются злоумышленники, также в открытом доступе.
источник

D

Dmitry in КИИ 187-ФЗ
Mikhail
Не очень серьезное мнение, с учетом того что злоумышленникам все эти методики не нужны, им больше нужнен инструментарий для проведения атак, который не составляет труда найти в открытых источниках, купить или написать для себя. Качественное описание TTP, которыми пользуются злоумышленники, также в открытом доступе.
когда инструмент выложили далёкие(анонимные) белые/черные хакеры это один случай. А когда под методикой имеется подпись конкретного должностного лица - это другое 😊
источник

M

Mikhail in КИИ 187-ФЗ
И это замечательно, что у ИБ-специалистов имеется возможность ознакомиться с различными методологиямм, например MITRE ATT&AC, на основе которых (наряду со знанием и пониманием своих активов) возможно моделировать действия злоумышленника, в соответствии с которыми настраивать СЗИ, системы мониторинга, проводить Thraet Hunting и т.п.
источник

M

Mikhail in КИИ 187-ФЗ
Dmitry
когда инструмент выложили далёкие(анонимные) белые/черные хакеры это один случай. А когда под методикой имеется подпись конкретного должностного лица - это другое 😊
Имхо. Закрытость методики (хотя пометка дсп не очень с этим связанна) не приведет к тому, что злоумышленники будут реже или менее изощренней атаковать, а скажется на том, что некоторые компании будут менее готовы к компьютерным атакам и хуже от них защищенны.
источник

D

Dmitry in КИИ 187-ФЗ
Mikhail
Имхо. Закрытость методики (хотя пометка дсп не очень с этим связанна) не приведет к тому, что злоумышленники будут реже или менее изощренней атаковать, а скажется на том, что некоторые компании будут менее готовы к компьютерным атакам и хуже от них защищенны.
Могу лишь предполагать какие требования к обработке документов есть у ФСТЭК.
С Вами соглашусь, что в текущих реалиях эта метка не связана с вероятностью атаки на объекты.
источник

СК

Стас Елисеев 3 ТУ Кр... in КИИ 187-ФЗ
Nikolay Bulanov
Можно ли указывать мсэ что в кес11 в доках как сертифицированное мсэ так как у кес11 есть сертификат ФСБ, фстэк?
добрый день. в разных вариантах сокращение мсэ используется как Медико-социальная экспертиза. что мсэ означает вданной ситуации?
источник

NB

Nikolay Bulanov in КИИ 187-ФЗ
Стас Елисеев 3 ТУ Красково
добрый день. в разных вариантах сокращение мсэ используется как Медико-социальная экспертиза. что мсэ означает вданной ситуации?
Межсетевой экран
источник

V

Valery Komarov in КИИ 187-ФЗ
"Подбил" информацию по различным видам ответственности субъектов КИИ https://zen.yandex.ru/media/id/5c7b7864fa818600ae3856a1/kogda-nachnut-shtrafovat-za-187fz-5fb5528fd60cd1779249eab5
источник
2020 November 19

А@

АльбертОвич @Sitnoff... in КИИ 187-ФЗ
источник

PC

Prog Code in КИИ 187-ФЗ
Создаю любой софт, брут, чекеры, парсеры, спамеры, ретриверы, работаю с поручителем, тоже есть логи август сентябрь октябрь.писать в ЛС!!!
источник

А

Алена in КИИ 187-ФЗ
Блин, дайте уже мне права админа. Лютовать некогда, но тут вроде почти все адекватные, но явных ботов буду безжалостно стрелять
источник

D

Dmitry in КИИ 187-ФЗ
Prog Code
Создаю любой софт, брут, чекеры, парсеры, спамеры, ретриверы, работаю с поручителем, тоже есть логи август сентябрь октябрь.писать в ЛС!!!
ну вот отличный пример для участников, в помощь к разработке модели нарушителя )))
источник

Л

Леонид in КИИ 187-ФЗ
Так а че их создавать, они давно уже есть
источник

PK

Phil Kulin in КИИ 187-ФЗ
Алена
Блин, дайте уже мне права админа. Лютовать некогда, но тут вроде почти все адекватные, но явных ботов буду безжалостно стрелять
Группа заброшена
источник

N

N S M in КИИ 187-ФЗ
Phil Kulin
Группа заброшена
Не согласен, наличие админа никак не влияет на активность членов группы
источник

i

ixubur in КИИ 187-ФЗ
И че
источник

N

N S M in КИИ 187-ФЗ
Конец года на носу, хочется увидеть отчёт ФСТЭК сколько    СуКИИ прибыло за этот год и каков процент в общей массе ЗОКИИ составляет по отношении к иным ОКИИ))
источник

V

Valery Komarov in КИИ 187-ФЗ
Эта информация скорее всего будет ДСП
источник