Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 August 20

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
👍
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
А как же госсопка и закон о кии, неужто статистики никакой?)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
А как же госсопка и закон о кии, неужто статистики никакой?)
А как же, вот
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
У кого то 4 миллиарда, у кого то сотня, у кого то половина всех компьютеров в асутп. Доверие вещь такая, потерять легко, а снова заработать почти невозможно. Жаль что про это забывают преследуя какие то сиюминутные цели.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
А кому нужна общенациональная статистика?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
У кого то 4 миллиарда, у кого то сотня, у кого то половина всех компьютеров в асутп. Доверие вещь такая, потерять легко, а снова заработать почти невозможно. Жаль что про это забывают преследуя какие то сиюминутные цели.
Ну каждый меряет и интерпретирует как умеет и где может. Отсюда и цифры
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Суть таже
источник

VG

Viktor Gordeev in RUSCADASEC community: Кибербезопасность АСУ ТП
у SIEM Team всегда точная информация)))
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Про asset management  и asset discovery какие самые понтовые all in one рекомендуете  apps? Желательно централизирование данных отдельно по уровням 0-2 в одно место на уровне 4 (  many to one).
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Примерно по этой схеме https://pdfs.semanticscholar.org › ...PDF
Automated Asset Discovery in Industrial Control Systems-Exploring the Problem
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
SANS совместно с aeSolutions разработали новый однодневный курс: ICS Cybersecurity for Managers

You Will Learn About:
• History and Trends in ICS Cybersecurity
• Regulations that Address ICS Cybersecurity
• ICS Cybersecurity Standards
• Building and Managing a Cybersecurity Program
• Preparing and Implementing a Governance Strategy
• Quantifying and Managing ICS Cybersecurity Risk
• Integrating ICS Cybersecurity into Your Organization
• Implementing Security Controls to Mitigate ICS Cybersecurity Risk
• Monitoring ICS Environments for ICS Cybersecurity Threats and Vulnerabilities
• Operationalizing ICS Cybersecurity

https://www.sans.org/course/ics-cybersecurity-for-managers
источник
2019 August 21

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Про windows host прям в точку, но CISO в данном примере некомпетентен, нельзя так вопрос ставить.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Asset discovery в ics звучит немного странно, все asset должны быть в проектной документации, всё что не там это инцидент иб.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
А кому нужна общенациональная статистика?
Хотя бы для использования в модели угроз при оценке вероятности риск события.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Хотя бы для использования в модели угроз при оценке вероятности риск события.
для этого статистике нужно доверять...
источник

AZ

Alex Zahar in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Asset discovery в ics звучит немного странно, все asset должны быть в проектной документации, всё что не там это инцидент иб.
Это 100% верно, но так как Cyber Security состоит из триугольника: Процесс, Технология и Люди, то последние иногда не всё имеют в наличии, вот и приходится капаться чтобы привести всё в порядке. Пока нашёл эти ресурсы: Nazomi Networks и Claroty.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Обзор трех категорий продуктов OT security / OT asset management от Ralph Langner
https://www.langner.com/2018/11/ot-security-ot-asset-management-market-categories-in-2019/
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Zahar
Это 100% верно, но так как Cyber Security состоит из триугольника: Процесс, Технология и Люди, то последние иногда не всё имеют в наличии, вот и приходится капаться чтобы привести всё в порядке. Пока нашёл эти ресурсы: Nazomi Networks и Claroty.
Задачи инвентаризации есть в отраслевых решениях Касперского, позитив и инфовотч. Далее можно например в SIEM от позитива загнать, в корп сети довольно успешно для инвентаризации активов пользовался.
источник