Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 August 27

MN

Maxim Nikandrov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
К атакам приступила команда из CCDCOE, NATO, Эстония
Звучит как то зловеще 😰
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Nikandrov
Звучит как то зловеще 😰
С командой из России мониторили атакующих из NATO. В голове играл гимн :)
источник

s

sпр0xǝ in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
С командой из России мониторили атакующих из NATO. В голове играл гимн :)
))))
источник

ИН

Илья Небо in RUSCADASEC community: Кибербезопасность АСУ ТП
Привет коллеги, вопрос, есть вип нет Удостоверяющий ключевой центр. Не аккредитован, я обязан алгоритм ставить гост 2001? или все таки 2012? и почему? поднял письмо фсб, там говорилось о переходе на алгоритм гост 2012 только аккредитованных, или я чет не понял?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Илья Небо
Привет коллеги, вопрос, есть вип нет Удостоверяющий ключевой центр. Не аккредитован, я обязан алгоритм ставить гост 2001? или все таки 2012? и почему? поднял письмо фсб, там говорилось о переходе на алгоритм гост 2012 только аккредитованных, или я чет не понял?
Илья, данная группа посвящена вопросам промышленной кибербезопасности. Ответ на ваш вопрос лучше будет поискать в других местах.
источник

ИН

Илья Небо in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Илья, данная группа посвящена вопросам промышленной кибербезопасности. Ответ на ваш вопрос лучше будет поискать в других местах.
Эт типо конкурентной разведки? Тесты на проникновение?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Илья Небо
Эт типо конкурентной разведки? Тесты на проникновение?
Нет, это типа кибербезопасность систем промышленной автоматизации, АСУ ТП
источник

B

BDV in RUSCADASEC community: Кибербезопасность АСУ ТП
Правильно я понимаю, что сложилось такое понимание, что тот кто защищает ICS/SCADA он типа отдельный безопасник, а не как все, кто корпоративную сетку защищает?
источник

E

Egor in RUSCADASEC community: Кибербезопасность АСУ ТП
BDV
Правильно я понимаю, что сложилось такое понимание, что тот кто защищает ICS/SCADA он типа отдельный безопасник, а не как все, кто корпоративную сетку защищает?
скажем так - есть нюансы защиты ICS сетей от корпаративных сетей
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
BDV
Правильно я понимаю, что сложилось такое понимание, что тот кто защищает ICS/SCADA он типа отдельный безопасник, а не как все, кто корпоративную сетку защищает?
У процесса кибербезопасности АСУ ТП фокус на цели SRP (Safety, Reliability, Productivity)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
А группа сконцентрирована на этой теме. Есть общие ИБ темы, которые релевантны кибербезопасности АСУ ТП, а есть которые малорелевантны.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Я бы сказал что и безопасники разные бывают, есть администраторы ИБ в АСУТП, есть контролёры (аудиторы) и отдельной темой разработчики. Как правило только контролёры совмещают корп и асутп.
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Россия подала к Boeing первый в мире иск из-за самолётов 737 MAX с бракованным ПО tadviser.ru/a/437765
источник
2019 August 28

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Перечень известных кибер-инцидентов на объектах использования атомной энергии, от @mihruitka

https://babaevdi.blogspot.com/2019/08/blog-post_27.html
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Ещё бы тяжесть последствий указали.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Ещё бы тяжесть последствий указали.
Автор @mihruitka
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Публикуем доклады со II Международной конференции «Цифровая подстанция. Стандарт #IEC_61850. #Цифровизация электрических сетей» — в том числе не выложенные организаторами http://bit.ly/dss-conf-2019
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
В новостях  иногда просто power plant пишут в описании инцидентов, гадай потом что за power.
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вышел бесплатный инструмент для выявления уязвимостей URGENT/11 в VxWorks

Инструмент сканирует сеть, поэтому помните о возможных негативных последствиях активного сканирования технологической сети

Кстати следующие вендоры выпустили уведомление об исправлении уязвимости. Если среди них есть ваш. Можно использовать как официальное основание для работ по устранению
- ABB
- Belden Industrial Devices
- Dräger
- NetApp
- Philips
- Rockwell Automation
- Schneider Electric
- Siemens
- Sonicwall Firewalls
- TrendMicro IPS
- Woodward
- Xerox Printers

https://www.securitylab.ru/news/500602.php
источник