Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 06

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Рюк накрывает с десяток (а то и больше) компаний на дню - про каждую писать что-ли? TTP почти не меняются от компании к компании - https://www.auscert.org.au/blog/2019-10-09-ryuk-ransomware-and-action-summary-information, в отличие от конкретных IOC, так они часто уникальные для каждой жертвы. Чем там делиться-то?
Ну не десяток на дню, да и ttps менялись, да и не только эмотет там, на самом деле. Так что очень даже интересно.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Даже больше, чем десяток. Не про всех пишут СМИ, так как какая-нибудь малоизвестная "Рога и копыта" в Бразилии никому не интересна. Костяк TTP не меняется - добавляются лишь некоторые новые. Но если закрыться от основных TTP, то система станет сильно защищеннее. А если внедрить сегментацию (что вообще не имеет отношения к рюку), так это закроет проблему lateral movement для огромного количества любых вредоносов. Вектора у большинства вредоносов тоже стандартные - их с два десятка примерно. Контролируйте их и вам все равно будет, рюк на вас напал, глюк, шнюк или генерал Шер
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Даже больше, чем десяток. Не про всех пишут СМИ, так как какая-нибудь малоизвестная "Рога и копыта" в Бразилии никому не интересна. Костяк TTP не меняется - добавляются лишь некоторые новые. Но если закрыться от основных TTP, то система станет сильно защищеннее. А если внедрить сегментацию (что вообще не имеет отношения к рюку), так это закроет проблему lateral movement для огромного количества любых вредоносов. Вектора у большинства вредоносов тоже стандартные - их с два десятка примерно. Контролируйте их и вам все равно будет, рюк на вас напал, глюк, шнюк или генерал Шер
не соглашусь
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Даже больше, чем десяток. Не про всех пишут СМИ, так как какая-нибудь малоизвестная "Рога и копыта" в Бразилии никому не интересна. Костяк TTP не меняется - добавляются лишь некоторые новые. Но если закрыться от основных TTP, то система станет сильно защищеннее. А если внедрить сегментацию (что вообще не имеет отношения к рюку), так это закроет проблему lateral movement для огромного количества любых вредоносов. Вектора у большинства вредоносов тоже стандартные - их с два десятка примерно. Контролируйте их и вам все равно будет, рюк на вас напал, глюк, шнюк или генерал Шер
Малоизвестных атакуют другие, а так, да, все верно
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Nuikin
Сейчас думаю будем накатывать на них все проекты по защите как в РФ.
Андрей, это было бы отличным кейсом для разбора на следующей конференции. Желаю удачи искренне.
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо.
источник

A

Andrew Nuikin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Даже больше, чем десяток. Не про всех пишут СМИ, так как какая-нибудь малоизвестная "Рога и копыта" в Бразилии никому не интересна. Костяк TTP не меняется - добавляются лишь некоторые новые. Но если закрыться от основных TTP, то система станет сильно защищеннее. А если внедрить сегментацию (что вообще не имеет отношения к рюку), так это закроет проблему lateral movement для огромного количества любых вредоносов. Вектора у большинства вредоносов тоже стандартные - их с два десятка примерно. Контролируйте их и вам все равно будет, рюк на вас напал, глюк, шнюк или генерал Шер
В РФ мы так и поступили. Сегментировали, ограничили, поставили на контроль. А вот в Америке не успели.
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Andrew Nuikin
В РФ мы так и поступили. Сегментировали, ограничили, поставили на контроль. А вот в Америке не успели.
Да, я знаю ;-)
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
не соглашусь
С чем именно? Или со всем?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
"Вектора у большинства вредоносов тоже стандартные - их с два десятка примерно. " - когда заткнут основные дыры, появятся в избытке  новые мелкие  дырочки.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
"Вектора у большинства вредоносов тоже стандартные - их с два десятка примерно. " - когда заткнут основные дыры, появятся в избытке  новые мелкие  дырочки.
Многие тут

https://attack.mitre.org/
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Спасибо, Антон. Я в курсе.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
Спасибо, Антон. Я в курсе.
Пожалуйста, это адресовано не только вам
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Igor Mikhaylov
"Вектора у большинства вредоносов тоже стандартные - их с два десятка примерно. " - когда заткнут основные дыры, появятся в избытке  новые мелкие  дырочки.
Векторов нет
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Тут меньше, сознательно не повторяли из Enterprise
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

A

Alexey in RUSCADASEC community: Кибербезопасность АСУ ТП
По ссылке говорилось, что планируется проект доступная скада и  время от время бывают встречи-семинары, где начинающие и вновь прибывающие специалисты  могут позадавать глупые вопросы и пообщаться. Так как видео 2017 года, возник вопрос актуально ли это и в каком состояние сие направление?
источник

IM

Igor Mikhaylov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Lukatsky
Векторов нет
Алексей, моя цитата -это ваши слова🤣🤣🤣
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey
По ссылке говорилось, что планируется проект доступная скада и  время от время бывают встречи-семинары, где начинающие и вновь прибывающие специалисты  могут позадавать глупые вопросы и пообщаться. Так как видео 2017 года, возник вопрос актуально ли это и в каком состояние сие направление?
Докладчик @socialengineer
источник