Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 March 08

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Вопрос насколько широко определена техника. Широко - будут спекуляции и неоднозначности. Конкретно - будет устаревать и редко использоваться + будет неоправданно расползаться размер базы. Как они это будут решать, лично мне непонятно.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Вопрос насколько широко определена техника. Широко - будут спекуляции и неоднозначности. Конкретно - будет устаревать и редко использоваться + будет неоправданно расползаться размер базы. Как они это будут решать, лично мне непонятно.
На самом деле, не так уж много техник используются in-the-wild, так что не такая уж это и проблема. Я писал про то, что довольно актуально объединение, так как если мы посмотрим на реальные атаки, хотя бы описанные ребятами из Dragos, то увидим, что используется куча стандартных enterprise-техник.
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Вы себе противоречите.
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
И много атак in-the-wild вы видели сугубо по тактикам и техникам из ICS матрицы?
Вот тут. Если техник немного, то и описать их так чтобы все атаки in-the-wild на них маппились, не будет проблемой
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Вот тут. Если техник немного, то и описать их так чтобы все атаки in-the-wild на них маппились, не будет проблемой
Ну, это разные проблемы, как по мне. С одной стороны то, что используется часто, имеет много примеров, с другой,  это не отменяет проблемы того, что в матрице куча устаревших техник и техник без примеров.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну и так то я очень люблю ATT&CK, не поймите неправильно)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Ну, это разные проблемы, как по мне. С одной стороны то, что используется часто, имеет много примеров, с другой,  это не отменяет проблемы того, что в матрице куча устаревших техник и техник без примеров.
Устаревшая = давно известная. Есть гарантия что ее никогда больше не будут использовать?
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Ну и так то я очень люблю ATT&CK, не поймите неправильно)
А я нет 🤷
источник

ER

Ekaterina Rudina in RUSCADASEC community: Кибербезопасность АСУ ТП
Именно потому что недоработано, а подаётся с помпой.
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Устаревшая = давно известная. Есть гарантия что ее никогда больше не будут использовать?
Разумеется, нет. Именно поэтому они должны там оставаться, хотя некоторые и правда едва ли будут использованы вновь, но с точки зрения энциклопедических знаний, why not
источник

O

Oleg in RUSCADASEC community: Кибербезопасность АСУ ТП
Ekaterina Rudina
Именно потому что недоработано, а подаётся с помпой.
Ну, многие ещё криво маппят - в этом тоже проблема
источник

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Oleg
Разумеется, нет. Именно поэтому они должны там оставаться, хотя некоторые и правда едва ли будут использованы вновь, но с точки зрения энциклопедических знаний, why not
https://blog.talosintelligence.com/2020/03/bisonal-10-years-of-play.html - к разговору о старых техниках
источник
2020 March 09

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вакансия Ростелеком-Солар
Архитектор Linux АСУ ТП

..В «Лаборатории кибербезопасности АСУ ТП» открывается новый проект, связанный с защищенными Linux сборками для встраиваемых индустриальных устройств...

https://hh.ru/vacancy/36191725
источник
2020 March 10

M

Mrrrk in RUSCADASEC community: Кибербезопасность АСУ ТП
Коллеги, привет! А, подскажите, пожалуйста, есть ли у кого-нибудь любая документация по протоколу RealPort (он же  Net CX) от Digi? Исходники диссектора для wireshark тоже подойдут :))
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
Dale Peterson открыл бесплатный доступ ко второму онлайн тренингу: The Highway Workshop. 201- Level ICS Cybersecurity Training

Доступно 200 мест.

Содержание
1. NIST CSF and Maturity Models – Joel Langill of AECOM
2. Security Requirements and Acceptance Testing – Mark Heard
3. ICS Asset Management and Security – Ralph Langner of Langner, Inc.
4. ICS Cyber Security Assessments – Jonathan Pollet of Red Tiger 
5. Cyber / Physical Attacks – Jason Larsen of IOActive
6. Consequence Reduction As A Risk Management Strategy – Andy Bochman of INL
7. ICS Incident Response: The Tabletop Exercise – Kai Thomsen of SANS
8. Edge, Fog and SDN – Tim Watkins of SEL

https://s4xevents.com/highway
источник

NK

ID:0 in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
Mrrrk
Коллеги, привет! А, подскажите, пожалуйста, есть ли у кого-нибудь любая документация по протоколу RealPort (он же  Net CX) от Digi? Исходники диссектора для wireshark тоже подойдут :))
я так понял это не протокол, а технология преобразования serial в tcp/ip как у moxa realcom по-моему назвается
источник

K

K. in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

PO

Pavel Osinski in RUSCADASEC community: Кибербезопасность АСУ ТП
Вэбинар - RHEBO Решение по кибербезопасности сетей АСУТП IDS DPI https://www.facebook.com/events/194593571811584/
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Pavel Osinski
Вэбинар - RHEBO Решение по кибербезопасности сетей АСУТП IDS DPI https://www.facebook.com/events/194593571811584/
Павел, РФ как потенциальный рынок не рассматриваете?
источник