Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 13

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Что скажешь про БДУ ФСТЭК?
Если серьезно, ты в курсе, что мы обычно пишем авторам напрямую с предложениями по улучшению там, где это возможно (и при наличии ресурсов, которые мы можем бросить на реализацию улучшений). Выбрасывать в паблик "как там все плохо" - путь так себе. Аналитика есть, коммуникация - в процессе. Почему я написала сюда, так это потому что маркетинговый и PR шум вокруг ATT&CK ICS превысили комфортные для меня пределы, и я решила выяснить, смотрел ли кто-то внимательно внутрь.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Если серьезно, ты в курсе, что мы обычно пишем авторам напрямую с предложениями по улучшению там, где это возможно (и при наличии ресурсов, которые мы можем бросить на реализацию улучшений). Выбрасывать в паблик "как там все плохо" - путь так себе. Аналитика есть, коммуникация - в процессе. Почему я написала сюда, так это потому что маркетинговый и PR шум вокруг ATT&CK ICS превысили комфортные для меня пределы, и я решила выяснить, смотрел ли кто-то внимательно внутрь.
За себя скажу что смотрел их матрицу еще весной 2018 когда в паблике появилась первая информация о них. И об этом сразу проинформировал и наше и международной комьюнити.

И остаюсь убежден, что это лучше чем ничего или разрозненные TI отчеты
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Тимур
А кто составлял БДУ ФСТЭК кстати. Мне интересно взглянуть на это сообщество экспертов.
а что не так с БДУ?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
а что не так с БДУ?
А что с ней делать на практике?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
а что не так с БДУ?
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
А что с ней делать на практике?
Ну, например, уже можно использовать для контроля устранения известных уязвимостей
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
Ну, например, уже можно использовать для контроля устранения известных уязвимостей
Я про базу "угроз", а не про базу "уязвимостей", которая тоже увы несовершенна, и лучше смотреть не только в нее:

...Generally, Russia publishes only 10 percent of known vulnerabilities, is on average 83 days slower than China’s National Vulnerability Database (NVD), 50 days slower than the U.S. NVD, and incomplete in the few technologies it does cover...

https://www.recordedfuture.com/russian-vulnerability-analysis/
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Я про базу "угроз", а не про базу "уязвимостей", которая тоже увы несовершенна, и лучше смотреть не только в нее:

...Generally, Russia publishes only 10 percent of known vulnerabilities, is on average 83 days slower than China’s National Vulnerability Database (NVD), 50 days slower than the U.S. NVD, and incomplete in the few technologies it does cover...

https://www.recordedfuture.com/russian-vulnerability-analysis/
да, во многом он несовершенен. Но может ЛК присоединится к разработчикам БДУ ФСТЭК со своими компетенциями?
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну камон. Антон, следуя твоей же логике, "это лучше чем ничего"
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
я вот щас смотрю список организаций, которые вкладываются своей работой в БДУ ФСТЭК, конечно, хотелось бы там увидеть и ЛК
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
да, во многом он несовершенен. Но может ЛК присоединится к разработчикам БДУ ФСТЭК со своими компетенциями?
+
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Ну камон. Антон, следуя твоей же логике, "это лучше чем ничего"
Абсолютно верно! Это лучше чем ничего! И как я сказал про MITRE, и тоже самое про БДУ ФСТЭК, нужно смотреть не только в них. Но спасибо что они есть, но есть куда совершенствоваться. И именно из-за несовершеннства баз данных уязвимостей Kaspersky ICS CERT и запустил свой сервис ICS Vulnerability Database, призванный устранить недостатки существующих баз данных уязвимостей
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Абсолютно верно! Это лучше чем ничего! И как я сказал про MITRE, и тоже самое про БДУ ФСТЭК, нужно смотреть не только в них. Но спасибо что они есть, но есть куда совершенствоваться. И именно из-за несовершеннства баз данных уязвимостей Kaspersky ICS CERT и запустил свой сервис ICS Vulnerability Database, призванный устранить недостатки существующих баз данных уязвимостей
там есть уязвимости Астры?
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Абсолютно верно! Это лучше чем ничего! И как я сказал про MITRE, и тоже самое про БДУ ФСТЭК, нужно смотреть не только в них. Но спасибо что они есть, но есть куда совершенствоваться. И именно из-за несовершеннства баз данных уязвимостей Kaspersky ICS CERT и запустил свой сервис ICS Vulnerability Database, призванный устранить недостатки существующих баз данных уязвимостей
Так мы тут про угрозы или про уязвимости?
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
а что не так с БДУ?
Полный трэш и это вчера признал Лютиков ))
источник

РМ

Роман Мылицын in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
Полный трэш и это вчера признал Лютиков ))
ну он вроде сказал о том, что есть недостатки и есть куда развиваться. Не думаю, что он полностью посчитал провалом эту работу. В докладе Гефнер это тоже не прозвучало.
источник

JG

JeisonWi Garrison in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Абсолютно верно! Это лучше чем ничего! И как я сказал про MITRE, и тоже самое про БДУ ФСТЭК, нужно смотреть не только в них. Но спасибо что они есть, но есть куда совершенствоваться. И именно из-за несовершеннства баз данных уязвимостей Kaspersky ICS CERT и запустил свой сервис ICS Vulnerability Database, призванный устранить недостатки существующих баз данных уязвимостей
Картинка про 15 существующий несовершенных стандартов и новый 16
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
я вот щас смотрю список организаций, которые вкладываются своей работой в БДУ ФСТЭК, конечно, хотелось бы там увидеть и ЛК
Специалисты ЛК сообщают об уязвимостях напрямую разработчикам ПО в соответствии с политикой Responsible Disclosure
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Роман Мылицын
ну он вроде сказал о том, что есть недостатки и есть куда развиваться. Не думаю, что он полностью посчитал провалом эту работу. В докладе Гефнер это тоже не прозвучало.
Нет, он сказал, что полностью все переделают ))
источник

JG

JeisonWi Garrison in RUSCADASEC community: Кибербезопасность АСУ ТП
Нечто ближе к vulners надо строить, только более структурированно. Нечто по типу MISP или Hive
источник