Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 05

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Изучай описание вакансий. Там описаны требования к кандидатам. Потом, в зависимости с тем что требуется подтягивай свои знания.
Да, тоже отличный путь. Поиск в группе по слову "Вакансия"
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот кстати ищу себе в команду
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия в Лабораторию Касперского
Стажер-инженер по кибербезопасности АСУ ТП

https://hh.ru/vacancy/36049276
источник

T

TopKa in RUSCADASEC community: Кибербезопасность АСУ ТП
Zein Musaev
Ребята всей хай!
Я полный нуб в сфере кибербезопасности. Хочу устроиться на работу, но сперва пару профи советов от вас. С чего начать и что изучать попорядку?
А почему именно это направление? Модно? Высокие зарплаты? Или что-то еще?
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Дэйл показал в заметке как технологии кибербезопасности сначала получали возражение «it won't work in ICS» но позднее адаптировались заказчиками и вендорами АСУ ТП. Но видимо Российская действительность от этого отстает, так как некоторые из приведенных технологий кибербезопасности все еще получают возражение на предприятиях

• Ethernet because it's not deterministic (90's)
• Windows computers (90's with Wonderware being the big breakthrough)
• Anti-virus (which did fail on early installs. Not because it didn't work, but because the computers it was installed on were ancient and underpowered.)
• Active Directory
• Application Whitelisting
• Auditing security settings of ICS applications and devices using legitimate request commands (first in our USG funded Bandolier files ~2008)
• Industrial Firewalls
• Virtualization
• [Прим. Антон: + Cloud Platforms]

Вывод: If it works elsewhere in T (Technology), there is a good chance it will work and become normal operations in OT

https://www.linkedin.com/pulse/wont-work-ics-until-does-dale-peterson/
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А я говорил год назад про dlp для АСУ ТП!
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вроде, сейчас только виртуализацию не используют (из списка). И то скорее потому, что не понятно куда её воткнуть.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А я говорил год назад про dlp для АСУ ТП!
Зависит от организации, в некоторых не помешает
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alex Ivanov
А я говорил год назад про dlp для АСУ ТП!
И я в 2015 в Кроке. Другое дело не с DLP надо начинать
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Вроде, сейчас только виртуализацию не используют (из списка). И то скорее потому, что не понятно куда её воткнуть.
Вот он пишет про виртуализацию:

This is only a partial list. Virtualization is one of the best examples from the last decade. ICS vendors went from 'virtualization won't work and you will violate your warranty if you do this' to 'we recommend virtualization'.
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Вот он пишет про виртуализацию:

This is only a partial list. Virtualization is one of the best examples from the last decade. ICS vendors went from 'virtualization won't work and you will violate your warranty if you do this' to 'we recommend virtualization'.
Такого не слышал ещё :) Это странно
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Думал, что эксплуатация против, а тут про вендоров...
источник

AK

Alexander Karpenko in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Думал, что эксплуатация против, а тут про вендоров...
Я думаю эксплуатация как раз не против была бы
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
У нас сейчас один проект с РЭСами начинается, там сам вендор воткнул виртуализацию. Честно говоря, я не понял нафиг она там нужна :) Но ему виднее.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот-вот, - мобилки и облака :) Это точно на уши всех поставит :)))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Первый вывод самый главный - от него надо идти, а не мудрить с ИБ. Имхо. Тогда все гармонично впишутся в процесс. Тот же сием на себя может запросто перетянуть построение моделей (двойников), для этого у него под капотом уже всё есть.
источник

ZM

Zein Musaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо за советы мужики!
Пошёл изучать :)
источник

ZM

Zein Musaev in RUSCADASEC community: Кибербезопасность АСУ ТП
Жалко Москва а не Питер, но я поищу по СПб, спасибо!
источник