Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 February 19

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Ну по Т1192 как то сильно не за мапишь, в том смысле что тут больше работа соц инженерии. Все от пользователя зависит. а вот по Т1486, если бы на АРмах стояли свежие ОС, хотя бы W10   то там уже во свтроенном функционале есть контроль и защита от шифровальщиков (контроль действий с папками и файлами). Можно было хорошо настроить ОС только на нужный оператору функционал.
Претензия не к этому, а к тому, что для того, чтобы от инишиал аксесс перейти к импакту зачастую нужно очень много чего реализовать
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
согласен
источник

АЖ

Александр Жигалин in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:7237470
В подрядчики эти проекты можно будет сразу взять?
Не совсем понял вопрос. Вы хотите взять в качестве подрядчиков те проекты, что мы отберём в акселератор?
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Центр компетенций NATO по кибербезопасности (CCDCOE) в 2019 году запустил открытый онлайн ресурс: Cyber Law Toolkit о применении международного законодательства к кибероперациям. Среди других детальных сценариев, есть Scenario 03: Cyber operation against the power grid

https://cyberlaw.ccdcoe.org
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
Центр компетенций NATO по кибербезопасности (CCDCOE) в 2019 году запустил открытый онлайн ресурс: Cyber Law Toolkit о применении международного законодательства к кибероперациям. Среди других детальных сценариев, есть Scenario 03: Cyber operation against the power grid

https://cyberlaw.ccdcoe.org
#свидетелиатакинасталелитейныйзаводвгермании
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
https://www.securitylab.ru/news/505206.php

Это они еще в полях не бывали, на буровых )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
там людям прям не до сложных паролей, они же другим заняты
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
там людям прям не до сложных паролей, они же другим заняты
А на других производственных площадках как-то иначе?
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
ID:0
US Cybersecurity and Infrastructure Security Agency (CISA) опубликовало уведомление об атаке неназванного шифровальщика на «natural gas compression facility»: «Ransomware Impacting Pipeline Operations», что привело к двухдневному простою объекта. В уведомлении CISA сделала ссылки на техники атакующих в базе знаний MITRE ATT&CK Enterprise и MITRE ATT&CK ICS и привела рекомендации для предотвращения подобных инцидентов.

https://www.us-cert.gov/ncas/alerts/aa20-049a
Bob Radvanovsky в SCADASEC рассылке справедливо разнес алерт от DHS CISA про шифровальщик на газовом объекте как бесполезный :)

http://scadasec.email/pipermail/scadasec/2020-February/031425.html
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

DD

Dmitry Darensky in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
там людям прям не до сложных паролей, они же другим заняты
Зато мы бывали)))))) и знаем что там вполне себе норм в плане условий работы и быта. А с ИБ как везде. То есть ни как)))
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Bob Radvanovsky в SCADASEC рассылке справедливо разнес алерт от DHS CISA про шифровальщик на газовом объекте как бесполезный :)

http://scadasec.email/pipermail/scadasec/2020-February/031425.html
TLDR:
За исключением проблем в сети и проблем с Windows, как это обеспечивается в условиях OPSEC производства? Ничего, кроме рудиментарного мытья рук и ушей перед каждым приемом пищи, а потом почистить зубы.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
источник
2020 February 20

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
SSA-940889: Vulnerabilities in the embedded FTP server of SIMATIC CP 1543-1
CVSS Score: 9.8 | V1.0 | Last Update: 2020-02-11
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
что так тихо? Все читают отчеты Dragos? 😜
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Есть что-то новое/интересное?
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Продолжают искать
Вакансия в НЛМК

Специалист по обеспечению информационной безопасности в АСУ ТП

https://hh.ru/vacancy/35947623
источник