Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 December 13

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
https://demid-dpo.mubint.ru/view_doc.html?mode=course&object_id=6763667998091655718
Кому интересно на халяву Программа повышения квалификации "Обеспечение безопасности критической информационной инфраструктуры"
Причем  выдают  документ о квалификации установленного образца в соответствии со ст. 60 Федерального закона от 29.12.2012 №273-ФЗ «Об образовании в Российской Федерации» - удостоверение о повышении квалификацииг. Но программа регистрации заканчивается 15 декабря.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:
Опубликован сводный репорт SIEMENS CERT по уязвимостям SPPA T3000 от Positive Technologies, Biznet Bilisim и Kaspersky. https://cert-portal.siemens.com/productcert/pdf/ssa-451445.pdf
Dmitry @viewpnt помогите разобраться. Кто ошибся: журналист, PR служба, или я?

Статья написана не про все уязвимости из бюллетеня или не всех участников указали для всех уязвимостей?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
>Пользователям рекомендуется установить последнюю версию SPPA-T3000, в которой устранены обнаруженные уязвимости
но патч закрывает только 3 из 54
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
https://demid-dpo.mubint.ru/view_doc.html?mode=course&object_id=6763667998091655718
Кому интересно на халяву Программа повышения квалификации "Обеспечение безопасности критической информационной инфраструктуры"
Причем  выдают  документ о квалификации установленного образца в соответствии со ст. 60 Федерального закона от 29.12.2012 №273-ФЗ «Об образовании в Российской Федерации» - удостоверение о повышении квалификацииг. Но программа регистрации заканчивается 15 декабря.
Интересно в чем подвох?
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Здравствуйте, не знаете случаем комьюнити / Телеграм каналов SCADA ресёрчеров?
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Ресерчеры здесь тоже есть
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
Не часто здесь вижу обсуждение моментов связанных с ресёрчем, как я понимаю, таких каналов, кроме этого больше не существует? Или политика не позволяет скидывать их сюда?)
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Да нет, позволяет но тут общий инфопоток широкий. Часть новостей ориентированных на ресерчи, обзоры баг агрегируем в канале scadax https://t.me/ScadaXNews
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Да нет, позволяет но тут общий инфопоток широкий. Часть новостей ориентированных на ресерчи, обзоры баг агрегируем в канале scadax https://t.me/ScadaXNews
О, спасибо! Жалко у него своего discuss чата нет
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть но он пока не паблик.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
fells bad, man
источник
2019 December 14

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Появился новый китайский онлайн сервис для анализа IoT/ICS устройств доступных из Интернет - "Zhifeng". Выглядит интересно. Использует данные из поисковых движков Shodan, Cencys, ZoomEye, FOFA

"Zhifeng" is an very cool and accurate designed for analyzing the associated internet-connected IoT/ICS assets and enterprises. You will figure out if a enterprise has an industrial control system connected to the internet and the asset type of the system by searching for that enterprise’s name. Also, you could search for a specific system name to learn whether the system has connected to the Internet.

https://zhifeng.io/about
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Быстрый запрос по России
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Проверил, в наших каналах вроде не было. У ENISA есть онлайн тул NIS Directive Tool, который показывает по странам Европы нормативные акты и регуляторов, которые покрывают исполнение NIS Directive для критических отраслей включая водоснабжение, энергетику, нефтегаз, транспорт и другие отрасли

https://www.enisa.europa.eu/topics/nis-directive/nis-visualtool
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
В США прошел на подпись президенту законопроект о защите энергетической инфраструктуры Securing Energy Infrastructure Act, который
1. Устанавливает двухлетнюю пилотную программу для национальных лабораториях департамента энергетики с целью выявления уязвимостей и изоляции критических энергосистем.
2. Предлагает использование аналоговые резервные системы
3. Требует создания рабочей группы, которая будет анализировать решения, предлагаемые национальными лабораториями, и разрабатывать национальную стратегию защиты энергосистемы

https://www.securityweek.com/bill-protect-us-energy-grid-cyberattacks-passes-ndaa
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:
В США прошел на подпись президенту законопроект о защите энергетической инфраструктуры Securing Energy Infrastructure Act, который
1. Устанавливает двухлетнюю пилотную программу для национальных лабораториях департамента энергетики с целью выявления уязвимостей и изоляции критических энергосистем.
2. Предлагает использование аналоговые резервные системы
3. Требует создания рабочей группы, которая будет анализировать решения, предлагаемые национальными лабораториями, и разрабатывать национальную стратегию защиты энергосистемы

https://www.securityweek.com/bill-protect-us-energy-grid-cyberattacks-passes-ndaa
"Предлагает использование аналоговые резервные системы" - амеры прекрасно понимают о чем речь, дичь им не нужна :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
"Предлагает использование аналоговые резервные системы" - амеры прекрасно понимают о чем речь, дичь им не нужна :)
Как, неужели экономия провода на цифровых плантациях их не соблазнила?!
источник